Hacker sind in Russland

Cyberangriff auf australische Krankenkasse

11.11.2022
Hinter dem Hackerangriff auf eine große Krankenversicherung in Australien steckt nach Polizeiangaben ein russisches Netzwerk.
Nach Angaben von Medibank haben die Cyberkriminellen Vor- und Nachnamen, E-Mail- und postalische Adressen, Geburtsdaten, Telefonnummern und weitere relevante Informationen über die Versicherten erbeutet.
Foto: Medibank

"Wir glauben, dass die Verantwortlichen für die Tat in Russland sind", sagte Reece Kershaw, ein Sprecher der australischen Nationalpolizei, am Freitag in der Hauptstadt Canberra. "Unsere Erkenntnisse weisen auf eine Gruppe lose verbundener Cyberkrimineller hin, die wahrscheinlich auch hinter anderen massiven Sicherheitsverstößen in Ländern auf der ganzen Welt stecken."

Von dem Hackerangriff seien wahrscheinlich Millionen von Australiern betroffen, erklärte Kershaw. "Dieser Cyberangriff ist ein inakzeptabler Angriff auf Australien und verdient eine Antwort, die den böswilligen und weitreichenden Folgen angemessen ist, die dieses Verbrechen verursacht."

Die Hacker waren vor einigen Wochen in die Datenbank der Versicherung Medibank eingedrungen und hatten höchst sensible Informationen über Millionen Kunden gestohlen. Damit versuchten sie, das Unternehmen zu erpressen. Dieses weigerte sich aber in Absprache mit Experten für Cyber-Kriminalität, Lösegeld zu zahlen. Daraufhin hatten die Täter vor wenigen Tagen erste sensible Daten von Kunden im Darknet veröffentlicht - also im verborgenen Teil des Internets.

Unter anderem waren die medizinischen Befunde und Behandlungen der Versicherten in die Hände der Hacker gelangt, ebenso wie deren Geburtsdaten, Telefonnummern und E-Mail-Adressen. Mittlerweile wurden nach Angaben der Nachrichtenagentur AAP weitere Daten offengelegt, offenbar von alkoholkranken Menschen und Frauen, die Abtreibungen vornehmen ließen.

Lösegeld-Erpressung

"Wir haben Sie gewarnt. Wir halten immer unser Wort, wenn wir kein Lösegeld erhalten - wir veröffentlichen diese Daten, weil uns sonst in Zukunft niemand glauben wird", schrieb die Gruppe. Sie hatte am Donnerstag mitgeteilt, ein Lösegeld von einem US-Dollar für jeden der 9,7 Millionen betroffenen Kunden der Medibank gefordert zu haben - also insgesamt 9,7 Millionen Dollar.

Medibank hatte mitgeteilt, das Unternehmen werde kein Lösegeld zahlen, weil dies keineswegs sicherstelle, dass die Daten nicht trotzdem veröffentlicht würden. Zudem habe man andere Kriminelle nicht zu ähnlichen Taten ermutigen wollen, sagte Medibank-Chef David Koczkar. Premierminister Anthony Albanese sagte: "Ich bin angewidert von den Verbrechern hinter diesem kriminellen Akt." (dpa/rs/rw)