Digital
Schweiz

Ransomware-Attacke gegen Schweizer Gesundheits-Dienstleister Publicare

Die Firma Publicare ist von einer mutmasslich russischen Ransomware-Bande attackiert worden. Die Hacker haben gestohlene Dokumente im Darknet veröffentlicht.
Die Firma Publicare ist von einer mutmasslich russischen Ransomware-Bande attackiert worden. Die Hacker haben gestohlene Dokumente im Darknet veröffentlicht.bild: watson

Ransomware-Attacke gegen Schweizer Gesundheits-Dienstleister – sensible Daten geleakt

Nach einem Hackerangriff auf die Server des Aargauer Unternehmens Publicare sind gestohlene Daten im Darknet veröffentlicht worden. Die gleiche Bande hat schon mehrfach die Schweiz heimgesucht.
20.12.2022, 16:0321.12.2022, 08:02
Mehr «Digital»

Vice Society hat erneut in der Schweiz zugeschlagen. Die berüchtigte Ransomware-Bande, die 2021 die Westschweizer Gemeinde Rolle ins Datenschutz-Debakel stürzte, hat nun einen bekannten Gesundheitsdienstleister attackiert.

Die Firma Publicare ist gemäss eigenen Angaben die schweizweit grösste Lieferantin und Dienstleisterin von medizinischen Hilfsmitteln in den Bereichen Inkontinenz, Stoma- und Tracheostoma-Versorgung und zur Wundbehandlung.

Gegenüber watson bestätigte Geschäftsführer Martin Künzler die Ransomware-Attacke, über die zuvor schon das Branchen-Newsportal inside-it.ch berichtet hatte.

Das betroffene Unternehmen teilt in einer schriftlichen Stellungnahme mit:

«Wir haben unsere Kundinnen und Kunden am 28. November 2022 über die Cyber-Attacke informiert. Aus Sicherheitsgründen haben wir ihnen empfohlen, das bei uns verwendete Passwort generell nicht mehr zu verwenden. Sobald der Online-Zugang zu unserer Website wieder möglich ist, erhalten unsere Kundinnen und Kunden ein neues Login für ihr Benutzerkonto.»

Erkannt wurde der Hackerangriff, als das Cybersicherheitsteam wegen eines Vorfalls alarmiert worden sei.

«Eine externe Gruppierung hatte sich in böswilliger und krimineller Absicht unbefugt Zugang zu den Servern von Publicare Schweiz verschafft.»

Später hätten die Verantwortlichen festgestellt, dass sich unter den Daten, die im Rahmen der Cyber-Attacke gestohlen wurden, auch «Personaldossiers» befinden. Man beobachte, ob Datensätze von Dritten publiziert werden.

Recherchen von watson zeigen, dass die Hacker unter anderem Arztzeugnisse, Bewerbungsschreiben, Betreibungen und weitere sensible Dokumente gestohlen haben.

Wie lange sich die Kriminellen im Publicare-Netzwerk bewegten, ist nicht öffentlich bekannt. Am 16. Dezember machte Vice Society den Angriff im Darknet publik.

Online-Shop lahmgelegt

Ein Augenschein der Darknet-Seite der Ransomware-Bande Vice Society ergibt, dass grössere Mengen an mutmasslichen Publicare-Dateien geleakt wurden. Dies deutet darauf hin, dass das Unternehmen nicht bereit war, die von den Erpressern geforderte Summe zu bezahlen.

Der Publicare-Geschäftsführer schreibt, man könne «aus ermittlungstaktischen Gründen» derzeit keine näheren Angaben zu Art und Umfang des Cyber-Angriffs machen. Man arbeite eng mit den Strafverfolgungsbehörden zusammen.

Das Herunterfahren des Rechenzentrums habe leider auch dazu geführt, dass Bestellungen aktuell nur manuell bearbeitet werden können. «Wir arbeiten daran, den Webshop so rasch als möglich im Laufe dieser Woche wieder online schalten zu können. In der Zwischenzeit nehmen wir Bestellungen per Telefon, per E-Mail und per Fax entgegen.»

In der Schweiz beschäftigt Publicare rund 100 Mitarbeitende, wie inside-it.ch schreibt. Die gleichnamige Gesellschaft in Österreich mit 35 Mitarbeitenden scheint vom Cyberangriff nicht betroffen zu sein.

Die US-Cybersecurity-Behörde CISA hatte im September vor Vice Society gewarnt – bezog sich dabei aber vor allem auf zunehmende Angriffe auf Bildungseinrichtungen.

Die kriminelle Gruppierung hat kürzlich auch den Angriff auf den Solothurner Spezialisten für Zugangslösungen Glutz für sich beansprucht. Im Spätsommer 2021, nachdem watson den Hackerangriff auf die Gemeinde Rolle VD publik gemacht hatte, drohten die Ransomware-Erpresser öffentlich, sie würden weitere Ziele in der Schweiz ins Visier nehmen.

Wer steckt dahinter?

Die offenbar russischsprachige Gruppe konzentriere sich nicht nur auf Schulen, sondern sei auch dafür bekannt, Gesundheitseinrichtungen und Krankenhäuser ins Visier zu nehmen, berichtete «Wired» vor rund einem Monat.

Vice Society sei in vielerlei Hinsicht eine unauffällige Ransomware-Bande. Sie nutze bekannte IT-Schwachstellen wie PrintNightmare aus, um sich Zugang zu Systemen zu verschaffen. Manchmal nutze sie auch die Dienste von anderen kriminellen Akteuren, sogenannten «Initial Access»-Brokern, die Unternehmenszugänge im Darknet verkaufen.

Sobald Vice Society in ein fremdes Netzwerk eingedrungen sei, verwende es automatisierte Skripte und nutze herkömmliche Netzwerkmanagement-Tools, um heimlich die Erkundungen durchzuführen und Daten zu exfiltrieren. Dann setze die Gruppe vorgefertigte Ransomware ein, um die Daten und Festplatten der Opfer zu verschlüsseln.

Quellen

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Ransomware – Angriff der Verschlüsselungstrojaner
1 / 22
Ransomware – Angriff der Verschlüsselungstrojaner
Wenn diese hässliche Fratze auf dem Bildschirm auftaucht, ist es zu spät ...
quelle: screenshot: youtube
Auf Facebook teilenAuf X teilen
Dieser «Schleimroboter» könnte bald Leben retten
Video: watson
Das könnte dich auch noch interessieren:
Hast du technische Probleme?
Wir sind nur eine E-Mail entfernt. Schreib uns dein Problem einfach auf support@watson.ch und wir melden uns schnellstmöglich bei dir.
15 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
_andreas
20.12.2022 16:49registriert April 2020
"Aus Sicherheitsgründen haben wir ihnen empfohlen, das bei uns verwendete Passwort generell nicht mehr zu verwenden"

Wurden die Passwörter in Klarschrift gespeichert oder gibt es einen anderen plausiblen Grund dafür?
221
Melden
Zum Kommentar
avatar
Tschowanni
20.12.2022 16:56registriert Oktober 2015
Alles soll digitalisiert werden, die Datensicherheit wird weiterhin vernachlässigt. Auf unsere Kosten. Wenn jemand erwischt wird, gibt es dann eine Geldstrafe, diese kassieren dann aber nicht wir, die eigentlich Geschädigten. Irgendwas läuft gerade gewaltig schief.
267
Melden
Zum Kommentar
15
X-Konkurrent legt weiter zu: Bluesky hat nun mehr als 25 Millionen Nutzer

Der Kurznachrichtendienst Bluesky, eine Alternative zur Online-Plattform X von Elon Musk, hat die Marke von 25 Millionen Nutzern geknackt. Das geht aus der Statistik des Unternehmens hervor. Seit dem 19. November sind demnach rund fünf Millionen Nutzer hinzugekommen.

Zur Story