Hacker deponierten Malware auf Krankenversicherungsportal der US-Regierung

Unbekannte sind im Lauf des Sommers ins Online-Portal für das Gesundheitssystem der US-Regierung eingebrochen und konnten dort Malware deponieren. Auf Anwenderdaten hatten sie keinen Zugriff. Das wurde Ende August bemerkt und jetzt durch das Wall Street Journal bekannt gemacht.

Es ist der mutmaßlich erste erfolgreiche Angriff auf Healthcare.gov. Die Website war im vergangenen Jahr als Bestandteil von Präsident Barack Obamas Gesundheitsreform eröffnet worden. Wie im Gesetz Affordable Care Act vorgesehen, können Amerikaner dort Krankenversicherungen vergleichen und abschließen.

„Unsere Prüfungen zeigen, dass der betroffene Server keine Anwenderdaten enthielt. Es haben keine Daten die Agentur verlassen, und die Website wurde nicht speziell ins Visier genommen. Wir haben Maßnahmen ergriffen, um die Sicherheit weiter zu stärken“, erklärte das Ministerium für Gesundheitspflege und Soziale Dienste der Zeitung.

Die auf der Site abgelegte Malware wird den Ermittlern zufolge wahrscheinlich für Angriffe auf andere Sites eingesetzt werden. „Man muss sich darüber klar sein, dass diese Site und dieser IP-Adressraum für eine Reihe Angreifer von hohem Wert sind“, kommentiert Trey Ford von Sicherheitsanalyse-Spezialisten Rapid7.

Billy Rios, bei Qualys zuständig für neue Bedrohungen, glaubt, dass die US-Regierung die Bedeutung des Vorfalls herunterspielt. „Wenn der Hacker wirklich die Möglichkeit hatte, beliebige Software auf den Server aufzuspielen, dann konnte er gewiss auch Daten des Gesundheitssystems herunterladen, wenn er das wollte.“

Schwere Sicherheitsvorfälle gab es zuletzt etwa bei der Bank JPMorgan, der Europäischen Zentralbank, Apples Online-Speicherdienst iCloud und Filialen des Paketdiensts UPS. In allen genannten Fällen wurden auch Anwenderdaten gestohlen.

Das Hosting von Healthcare.gov hatte im November 2013 HP übernommen. Zuvor hostete die Verizon-Tochter Terremark die von Fehlern und Ausfällen geplagte Site zur Reform des Gesundheitssystems – zum Preis von für 55 Millionen Dollar. Aufgrund mangelhafter Programmierung soll es kein Offsite-Backup gegeben haben.

[mit Material von Seth Rosenblatt, News.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

17 seconds ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

7 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

23 Stunden ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

23 Stunden ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

23 Stunden ago

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

1 Tag ago