Skip to main content

Willkommen bei Ihrem Versicherungsmakler für #profis

Cyberangriffe auf Infrastruktur – Krankenhäuser

| Lennart Cimbal | Magazin

September 2020. Corona sorgt für sehr starken Stress in allen Krankenhäusern Deutschlands. In vielen dieser Krankenhäuser wir gerade die Digitalisierungsoffensive in die Wege geleitet. Jetzt darf nichts schiefgehen.

Tut es aber. Die Düsseldorfer Uniklinik wird von einem Cyberangriff dazu gezwungen in die Notfallversorgung umzuschalten.

Was ist passiert?

In der Nacht vom 10. auf den 11. September wurden 30 Server der Uniklinik verschlüsselt. Dies zwang die Klinik dazu die Notfallversorgung zu fahren. Das Patientenwohlsein war offensichtlich gefährdet. Eine Frau starb in einem Wuppertaler Krankenhaus, da der Transport, welcher eigentlich zum Uniklinikum gehen sollte umgeleitet werden musste und eine halbe Stunde länger dauerte.
Ein Ermittlungsverfahren wegen fahrlässiger Tötung gegen Unbekannt wurde daraufhin eingeleitet.

Das Verschlüsseln der Server war, wie zu erwarten jedoch nicht das eigentliche Ziel des Angriffs, da auf einem der Server ein Erpresserschreiben hinterlegt wurde. Nachdem die Polizei mit den Hackern Kontakt aufgenommen hatte und diese über die Patientensituation informiert hatte wurde ihnen der digitale Schlüsseln zu den Servern ausgehändigt und die Daten standen wieder zur Verfügung.

Die das sofortige Wiederaufnehmen des normalen Betriebs war jedoch nicht möglich, da nicht alle Server und Systeme hochgefahren werden konnten.

Wer steckt dahinter?

Die Schadsoftware namens DoppelPaymer ist eine Software einer russischen Gruppe welche schon öfter zum Einsatz gekommen ist um Systeme weltweit lahmzulegen und Lösegeld zu fordern. Das Justizministerium aus nordrein-westfahlen teilte mit, dass davon ausgegangen werden kann, dass dieser Angriff aus Russland stammte.

Fazit

Angriffe auf Kritis (Kritische Infrastruktur) häufen sich. Die verzeichneten Attacken häufen sich vor allem im Gesundheitsbereich sehr stark. 2016 wurden noch 2 Attacken registriert, 2020 waren es 43. Die starke Notwendigkeit und teilweise auch Lebensnotwendigkeit macht Systeme von kritischer Infrastruktur ein attraktives Ziel. Erpressung kann durch die Notlage sehr schnell sehr effektiv sein.
Im Bereich der ärztlichen Versorgung schreitet die Digitalisierung voran, aber das macht es auch angreifbar. Das heißt um „mitzuhalten“ ist es dringend nötig einen Zahn zuzulegen, denn sonst muss sich Deutschland zukünftig auf mehr erfolgreiche Angriffe einstellen. Und womöglich sogar mit schlimmeren Ausmaß.