Medibank geht offline, um sich von der Sicherheitsverletzung im Oktober zu erholen

Quellknoten: 1769133

Colin Thierry


Colin Thierry

Veröffentlicht am: 9. Dezember 2022

Australiens größter Krankenversicherer, Medibank, angekündigt dass es vorübergehend offline geht, um sich von einem Oktober zu erholen Datenmissbrauch die die persönlichen Daten von rund 10 Millionen Menschen gestohlen haben.

Derzeit ist das Unternehmen Startseite verweist immer noch auf den Angriff mit einem roten Banner, das auf Nachrichten über seine Reaktion und eine Notiz verweist, in der gelobt wird, seine Cybersicherheit zu stärken.

„Geplanter Ausfall an diesem Wochenende – Mitgliederdienste werden offline sein, und unsere Kontaktzentren und Geschäfte werden dieses Wochenende geschlossen, während wir die Sicherheit unserer Systeme verbessern“, sagte Medibank.

Der Versicherer folgte dann auf einer separaten Seite mit Details zu den Folgen des massiven Verstoßes, bei dem Hacker die Namen, Geburtsdaten, Adressen, Telefonnummern und E-Mail-Adressen von rund 9.7 Millionen aktuellen und ehemaligen Kunden sowie einige davon extrahierten ihre bevollmächtigten Vertreter.

„Diese Zahl repräsentiert rund 5.1 Millionen Medibank-Kunden, rund 2.8 Millionen ahm-Kunden und rund 1.8 Millionen internationale Kunden“, so das Unternehmen.

Die Website und das System der Medibank werden am Freitag, den 8.30. Dezember, ab 9 Uhr (AEDT) vorübergehend offline sein, da der Versicherer gemäß seinem neuesten Update mit „Wartungsarbeiten zur weiteren Stärkung unserer Systeme und zur Verbesserung des Sicherheitsschutzes“ beginnt.

Dieser geplante Ausfall wird als „die nächste notwendige Phase“ in der Arbeit der Medibank zur Stärkung ihrer Cybersicherheit beschrieben. Nach Angaben des Versicherers werden Online-Dienste spätestens am Sonntag, dem 11. Dezember, wieder online sein, während Kontaktzentren und Einzelhandelsgeschäfte am Montag, dem 12. Dezember, wiedereröffnet werden.

„Obwohl seit dem 12. Oktober 2022 keine weiteren verdächtigen Aktivitäten in unseren Systemen festgestellt wurden, führen wir im Rahmen der nächsten Phase unserer Arbeit Wartungsarbeiten an einigen unserer Systeme durch, um die Sicherheit weiter zu erhöhen“, sagte ein Sprecher der Medibank Reporter.

„Dies folgt auf die kürzliche Hinzufügung der Zwei-Faktor-Authentifizierung in unseren Contact Centern, um das Sicherheitsniveau für unsere Kunden zu erhöhen, wenn sie den Support anrufen“, fügte der Sprecher hinzu. „Wir analysieren auch weiterhin die Informationen, die der Kriminelle im Darknet veröffentlicht hat.“

Im November Medibank gewarnt Kunden, dass die Ransomware Gruppe, die für den Verstoß im Oktober verantwortlich ist, hatte die aus ihren Systemen gestohlenen persönlichen Daten durchsickern lassen. 

Zeitstempel:

Mehr von Sicherheitsdetektive