Ransomware-Angriff auf Change Healthcare beeinträchtigt die Gesundheitsversorgung
Reuters berichtete, dass BlackCat/ALPHV hinter dem Ausfall bei Change Healthcare, der Technologiesparte von UnitedHealth, steckte.

Zusammenfassung der Meldung
Reuters berichtete, dass BlackCat/ALPHV hinter dem Ausfall bei Change Healthcare, der Technologiesparte von UnitedHealth, steckte. Der Vorfall beeinträchtigte tagelang Abläufe rund um Rezepte, Zahlungen und Gesundheitsleistungen; spätere Untersuchungen deuteten auf die Nutzung kompromittierter Zugangsdaten hin.
Wenn ein Anbieter eine zentrale Rolle in einer Dienstleistungskette einnimmt, kann sein Ausfall Tausende Kunden betreffen. Die Berücksichtigung kritischer Abhängigkeiten, wiederherstellbare Backups und alternative Verfahren gehören zur Sicherung der Geschäftskontinuität.
Quelle: Reuters — 26. Februar 2024
Was passiert ist
Am 21 Februar 2024 erlitt Change Healthcare, eine Tochtergesellschaft von UnitedHealth, die Zahlungen und Rezepte für einen großen Teil des US-Gesundheitswesens verarbeitet, einen Ransomware-Angriff, der der Gruppe BlackCat/ALPHV zugeschrieben wird. Apotheken, Arztpraxen und Krankenhäuser hatten wochenlang Probleme mit der Abrechnung und der Medikamentenausgabe.
Bei seiner Anhörung vor dem US-Kongress räumte der Vorstandsvorsitzende von UnitedHealth ein, dass die Angreifer mit gestohlenen Zugangsdaten auf ein Fernzugriffsportal zugegriffen hatten, bei dem keine Zwei-Faktor-Authentifizierung aktiviert war, und dass das Unternehmen ein Lösegeld von 22 Millionen Dollar gezahlt hatte.
Was jede Organisation daraus lernen kann
Ein einziger Fernzugang ohne Zwei-Faktor-Authentifizierung reichte aus, um einen zentralen Dienstleister lahmzulegen, von dem Tausende Kunden abhängig waren. Der Fall erinnert daran, dass grundlegende Sicherheitsmaßnahmen weiterhin am wirksamsten sind, wenn sie ausnahmslos umgesetzt werden.
Für Branchen wie das Gesundheits- und Sozialwesen zeigt der Fall auch die Kettenreaktion, die durch die Abhängigkeit von einem einzigen IT-Dienstleister entstehen kann.
Was Sie überprüfen sollten
Prüfpunkte mit direktem Bezug zu diesem Vorfall:
- Sicherstellen, dass alle Fernzugänge ausnahmslos eine Zwei-Faktor-Authentifizierung erfordern.
- Inventar der über das Internet erreichbaren Portale, VPN und Remote-Desktops.
- Wiederherstellbare und isolierte Backups der Abrechnungs- und Verwaltungssysteme.
- Alternative Verfahren für den Ausfall eines kritischen Dienstleisters.
Häufig gestellte Fragen
- Wie sind die Angreifer eingedrungen?
- Laut UnitedHealth mit gestohlenen Zugangsdaten über ein Fernzugriffsportal ohne Zwei-Faktor-Authentifizierung.
- Hat die Lösegeldzahlung das Problem gelöst?
- Nicht vollständig: Die Wiederherstellung dauerte mehrere Wochen und das Unternehmen musste sich weiterhin mit den Folgen für die Daten befassen.
- Welche Maßnahme sollte zuerst überprüft werden?
- Sicherstellen, dass kein Fernzugang zum Unternehmensnetzwerk ohne Zwei-Faktor-Authentifizierung besteht.
In diesem Artikel erwähnte Begriffe: Backup · Geschäftskontinuität · Ransomware
Wenn Sie die Sicherheit, Verfügbarkeit und Leistung Ihrer Infrastruktur verbessern möchten, begleitet Seintec Sie von der Bestandsaufnahme bis zur Implementierung. Kontaktieren Sie uns für ein Gespräch mit einem Spezialisten.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.