Кибератака на поставщика услуг имела последствия для десятков тысяч пациентов нескольких университетских клиник в Германии. Согласно сообщению SWR (открывается в новом окне), среди пострадавших — университетские клиники Фрайбурга, Гейдельберга, Тюбингена, Ульма и Мангейма. Университетская клиника Кёльна также подтвердила утечку данных своих пациентов. Пострадавшим следует остерегаться возможных попыток мошенничества.
Целью кибератаки, по имеющимся данным, был поставщик услуг Unimed из Саара. Согласно его собственному сайту (открывается в новом окне), эта компания предлагает услуги по выставлению счетов и ведению документации для клиник и врачей. Однако в результате хакерской атаки, произошедшей 14 апреля, злоумышленникам удалось получить доступ к данным компании.
Тот факт, что инцидент стал достоянием общественности только сейчас, по данным SWR, объясняется тем, что точный масштаб утечки данных удалось установить лишь к 18 мая. Таким образом, потребовалось около месяца, чтобы выявить пострадавшие университетские клиники, пациентов и данные. При этом, как сообщается, ответственный орган по защите данных и BSI (Федеральное ведомство по информационной безопасности) были проинформированы об инциденте уже 16 апреля.
Затронуты десятки тысяч пациентов
IT-среды соответствующих клиник, как сообщается, не были скомпрометированы в результате атаки. Таким образом, инцидент ограничивается компанией Unimed и данными, хранящимися у этого поставщика услуг. Согласно имеющейся информации, атака затронула только само плательщиков, а также пациентов, имеющих частную страховку или дополнительную частную страховку. Пациенты, застрахованные в государственных больничных кассах, напротив, не должны пострадать.
Число пострадавших пациентов по всей Германии может достигать шестизначных чисел. Только в университетской клинике Фрайбурга (открывается в новом окне) пострадали, по оценкам, 54 000 пациентов, в университетской клинике Гейдельберга (открывается в новом окне) — около 11 000, а в Тюбингене (открывается в новом окне), Ульме (открывается в новом окне) и Мангейме (открывается в новом окне) число пострадавших составляет по несколько тысяч человек. Университетская клиника Кёльна в своем пресс-релизе (открывается в новом окне) называет около 30 000 пострадавших.
Объем утекших данных различается в зависимости от клиники и пациента. У большинства пациентов, вероятно, пострадали основные данные, такие как имя, дата рождения и адрес. Однако в некоторых случаях в руки злоумышленников попали также данные счетов, финансовые данные, данные о здоровье, диагнозах и лечении, а также информация о лечащих врачах. В ближайшие дни пострадавшие пациенты должны быть напрямую проинформированы соответствующими клиниками.