c't 6/2023
S. 50
Aktuell
Security

Der Bitmarck-Leak

Cybereinbruch beim IT-Dienstleister der Krankenkassen

Keine Sicherheitslücke, sondern unzureichende Authentifizierungsmaßnahmen und geklaute Passwörter haben dazu geführt, dass Kundendaten im Internet landeten. Wir haben den erbeuteten Datensatz in die Finger bekommen und analysiert.

Von Marie-Claire Koch und Andrijan Möcker

Zwei-Faktor-Authentifizierung (2FA) ist unabhängig von der Sensibilität der verarbeiteten Daten eine gute Idee, um sich vor Hackerangriffen mithilfe geklauter Passwörter zu schützen. Dort, wo besonders schützenswerte Daten wie Gesundheitsinformationen gespeichert und verarbeitet werden, sollte 2FA jedoch zum Standard gehören.

Umso bedenklicher, dass man bei Bitmarck, einem IT-Dienstleister der gesetzlichen Krankenkassen und Anbieter der elektronischen Patientenakte, diese Auffassung nicht allumfassend teilte: Auf deren Instanz des Kollaborationstools Jira wurde im Januar mit geklauten Zugangsdaten übers Internet zugegriffen. Jira ist besonders in der Softwarentwicklung als Projektplanungs- und Aufgabenverwaltungswerkzeug beliebt – und 2FA-fähig mit universeller Authentisierung (U2F) oder zeitlich begrenzten Einmalpasswörtern (TOTP).

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

5,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentieren