Krankenwagen in Blaulichtfahrt

Cyberanschläge auf Gesundheitsunternehmen gefährden Herzschrittmacher und Millionen Patientendaten

Boston Scientific und McKesson sind Opfer separater Cyberanschläge geworden. Bei Boston Scientific wurden IT-Systeme gehackt, was die Fernüberwachung von Herzschrittmachern störte und Herstellung sowie Versand beeinträchtigte. Geräte, die nach dem 25. August implantiert wurden, können keine Fernüberwachung oder Datenübertragung durchführen.

McKesson bestätigte einen Einbruch in seine Snowflake- und Salesforce-Instanzen durch die Kriminellengruppe ShinyHunters, die behauptet, über 284 Millionen Patientendatensätze gestohlen zu haben. Die Daten umfassen vollständige Namen, Adressen, Telefonnummern, Geburtsdaten, Sozialversicherungsnummern, Termin- und Krankenheitsinformationen. ShinyHunters fordert 55,2 Millionen Dollar Lösegeld, androht ansonsten die Veröffentlichung der Daten und gelangte durch Voice-Phishing mehrerer Mitarbeiter Zugang zu den Systemen.

Kernpunkte:

  • Boston Scientifics IT-Systeme wurden von unbekannten Eindringlingen gehackt.
  • Herzschrittmacher und andere Herzgeräte, die nach dem 25. August implantiert wurden, können keine Fernüberwachung und Datenübertragung durchführen.
  • Der digitale Einbruch bei Boston Scientific beeinträchtigte auch Herstellung, Versand und Bestellvorgänge.

Quelle: The Register Security (Englisch)