Cyberangriff auf Barmer Krankenkasse

Din entsprechendes Kundenschreiben vom 19. Juni 2023 liegt der Kanzlei Dr. Stoll & Sauer vor. Das datenleck sei bei einem Dienstleister für das Prämienprogramm der Barmer aufgetreten sein. Es könnten Namen, Krankenversicherungsnummern, Prämienbeträge und Kontodaten in kriminelle Hände geraten sein. Barmer und Dienstleister haben nach Angaben von Barmer Gegenmaßnahmen ergriffen, Strafverfolgungs- und Aufsichtsbehörden informiert.

Der Dienstleister informierte die Barmer am 16. Juni 2023 über den Cyber-Angriff auf vorhandene Daten der Barmer. Barmer kappte daraufhin alle Verbindungen zum Dienstleister. In dem Schreiben an die Kunden versicherte Barmer, dass es keinen Zugriff auf das IT-System der Krankenkasse gab.

Kamen die Kriminellen über MOVEit?

Die Gesundheitsbranche ist offensichtlich ins Visier von Cyberkriminellen geraten. Am 2. Juni 2023 informierte die AOK über ein gigantisches Datenleck bei einem Dienstleister. Auch der Gesundheitsdienstleister Bitmarck beklagte Anfang des Jahres ein Datenleck.

Nach Einschätzung der Kanzlei Dr. Stoll & Sauer ist es gut möglich, dass der Barmer-Dienstleister ähnliche Probleme mit einer Software hat wie die AOK. Bei der AOK sollen Kriminellen über eine Schwachstelle der Software „MOVEit“ an Daten herangekommen sein. Die Software war bei der AOK ebenfalls bei einem Dienstleister zum Einsatz gekommen. Mit der Software sollen Daten zwischen Dienstleister und AOK ausgetauscht worden sein.

Roger Homrich

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

3 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

3 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

3 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

4 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

4 Tagen ago