Hacker-Angriff auf Spital fordert ein Menschenleben

In Düsseldorf starb eine Patientin, die nicht behandelt werden konnte, weil Hacker die Klinik-IT lahmlegten. Der Angriff war wohl versehentlich.

, 17. September 2020 um 14:22
image
  • spital
  • it
  • it-sicherheit
Der erfolgreiche Hacker-Angriff auf die Universitätsklinik Düsseldorf (UKD), eines der grössten Spitäler im Bundesland Nordrhein-Westfalen (NRW), fordert nun ein Todesopfer.
Dies melden deutsche Medien unter Berufung auf einen Bericht des NRW-Justizministeriums. Der Tod sei eine Konsequenz eines Ransomware-Angriffs von vor einer Woche, bei dem 30 Server des Spitals verschlüsselt wurden. Weil die IT-Systeme heruntergefahren wurden, sollte eine Patientin in ein anderes Krankenhaus zur Behandlung verlegt werden, starb jedoch.
Die Polizei hat nun ein «Todesermittlungsverfahren» gestartet. Dieses soll klären, ob der Tod vorsätzlich, fahrlässig oder durch fremdes Verschulden verursacht wurde.
Die Täter sind abgetaucht. «Eine Spur haben wir bislang nicht. Wir können auch nicht sagen, ob es ein Einzeltäter oder eine Gruppierung ist», erklärte ein Staatsanwalt. «Wir gehen von professionellen Tätern aus.»

Hacker zogen Erpressung zurück

Inzwischen sind die verschlüsselten Daten entschlüsselt und zwar mit Hilfe der Hacker selbst: Sie wollten nicht das Spital erpressen, sondern eine Universität, das zeigte ihre Erpresserbotschaft. Die Polizei nahm Kontakt auf und informierte sie, dass ein Krankenhaus betroffen sei. Nun seien Patienten erheblich gefährdet. Die Täter hätten daraufhin die Erpressung zurückgezogen und die Entschlüsselung ermöglicht.
Beim Hacker-Angriff sind nach bisherigen Erkenntnissen der involvierten Forensiker keine Daten kopiert oder gelöscht worden. Das teilte die Klinik mit. Die Wiederherstellung der Daten und Systeme könne aber noch mehrere Wochen dauern. Aktuell funktioniere das Spital-Netzwerk nicht, die Behandlungsgeräte könnten mit diesem verbunden werden.
Ein bisschen ist bereits zur Lücke bekannt, die erfolgreich ausgenutzt wurde: «Die Sicherheitslücke befand sich in einer marktüblichen und weltweit verbreiteten kommerziellen Zusatzsoftware. Bis zur endgültigen Schliessung dieser Lücke durch die Softwarefirma war ein ausreichendes Zeitfenster gegeben, um in die Systeme einzudringen», teilte die Klinik mit.
Es wurde nicht bekanntgegeben, um welche Lücke es sich bei welchem Produkt handelt, was bereits zu empörten Kommentaren und Haftungsdiskussionen führt.

«Daran werden wir arbeiten»

Als Folge der Attacke wurden Operationen verschoben und Patienten wie Notfälle in andere Kliniken verlegt. Üblicherweise habe die Klinik etwa 1000 Patienten in einer stationären Behandlung, nun seien es nur noch etwa 550, sagte ein Kliniksprecher. Statt zwischen 70 und 120 Operationen pro Tag könne man nur noch 10 bis maximal 15 durchführen.
Nun will der Staat in die IT-Security der Universitätsspitäler investieren. Seit 2018 würden für jede Uniklinik zwei Millionen Euro für die IT-Sicherheit bereitgestellt, sagte die zuständige Ministerin den Medien. «Das ist in der Tat zu wenig, daran werden wir arbeiten.»
Dieser Artikel erschien zuerst auf dem IT-Nachrichtenportal «Inside IT»
Artikel teilen

Loading

Comment

Mehr zum Thema

image

Zu teuer: KSGR streicht Cloud-Projekt

Das Bündner Kantonsspital wird eines seiner Rechenzentren nicht wie geplant durch die Cloud ersetzen – die Kosten sind zu hoch.

image

Auf dem richtigen Weg

Der Markt für Krankenhaus-Informationssysteme (KIS) befindet sich in einer Phase tiefgreifender Transformation. Die aktuellen Trends und Herausforderungen der Branche sowie die Erwartungen der Kliniken beleuchtet Dirk Müller, Director Product Management CIS4U bei Dedalus HealthCare.

image

18 Schweizer Spitäler spannen einen Cyber-Schutzschirm auf

Es ist eine landesweite Sicherheits-Initiative für Spitäler: Der neue Verein «Healthcare Cyber Security Center» soll Cyber-Angriffe abwehren.

image

Sparprogramme reichen nicht: Das Spitaljahr im Check

Kooperationen, weniger Angebote, effizientere Abläufe, Schliessungen, Nullrunden bei den Löhnen: Die öffentlichen Akutspitäler haben viel getan, um die Finanznot zu bekämpfen. Fazit: So geht es trotzdem nicht weiter.

image

Spitäler 2025 und 2026: Bessere Margen – aber grosse Tarif-Fragezeichen

Die Finanzchefs der Schweizer Spitäler erwarten fürs Erste eine etwas bessere Rentabilität. Zugleich sorgt das neue Tarifsystem für Unsicherheit. Die Erwartungen reichen von Mehreinnahmen bis zu spürbaren Einbussen.

image

Die 10-Prozent-Illusion der Schweizer Spitäler

Eine Betriebsrendite von zehn Prozent galt lange als Überlebensregel für Akutspitäler. Womöglich ist dieser Richtwert inzwischen zu tief. Die Beratungsfirma PwC fordert mehr Effizienz – die Spitäler höhere Tarife.

Vom gleichen Autor

image

Arzthaftung: Bundesgericht weist Millionenklage einer Patientin ab

Bei einer Patientin traten nach einer Darmspiegelung unerwartet schwere Komplikationen auf. Das Bundesgericht stellt nun klar: Die Ärztin aus dem Kanton Aargau kann sich auf die «hypothetische Einwilligung» der Patientin berufen.

image

Studie zeigt geringen Einfluss von Wettbewerb auf chirurgische Ergebnisse

Neue Studie aus den USA wirft Fragen auf: Wettbewerb allein garantiert keine besseren Operationsergebnisse.

image

Warum im Medizinstudium viel Empathie verloren geht

Während der Ausbildung nimmt das Einfühlungsvermögen von angehenden Ärztinnen und Ärzten tendenziell ab: Das besagt eine neue Studie.