Die D-Trust GmbH informiert, dass es einen aktuellen Cyberangriff auf die Bundesdruckerei (D-Trust) gab, die unter anderem auch den elektronischen Arztausweis herausgibt.
Auszug aus der offiziellen Meldung von D-Trust:
Bei dem Angriff „…sind möglicherweise personenbezogene Daten von Antragstellern entwendet worden. Ausgegebene Signatur- und Siegelkarten wurden nicht kompromittiert und können weiter genutzt werden. PINs, Passwörter, Zahlungsinformationen sowie andere Systeme sind nicht betroffen. Nach Aufdecken des Angriffs hat die D-Trust umgehend die Situation ausgewertet und Sofortmaßnahmen ergriffen, um den Schutz der Daten im Portal sicherzustellen. Die entsprechenden Aufsichtsstellen wurden benachrichtigt, die Betroffenen werden individuell informiert. Es wurde Strafanzeige gegen Unbekannt gestellt. Ein spezialisiertes IT-Sicherheitsteam der D-Trust arbeitet eng mit den zuständigen Behörden zusammen, um die Hintergründe des Angriffs aufzuklären.“
Wichtig: Die Funktion und Sicherheit von elektronischen Arztausweisen ist durch den Cyberangriff somit nicht beeinträchtigt. Die Informationen über die von diesem Datenschutzvorfall betroffenen Ärztinnen und Ärzte liegen der Bayerischen Landesärztekammer (BLÄK) mittlerweile vor. Die Betroffenen werden individuell von der BLÄK informiert. Dennoch wird weiter-hin um allgemeine Vorsicht und besondere Wachsamkeit gegenüber Phishing-Mails gebeten.
Die Bundesärztekammer befindet sich sich in enger Abstimmung mit der D-TRUST und weiteren relevanten Stellen (gematik), um den Vorfall aufzuklären und weitere Maßnahmen zu koordinieren.
Auf der Webseite von D-Trust finden Sie unter d-trust.net/de/newsroom/news/information-datenschutzvorfall-13-januar-2025 nähere Informationen und die Möglichkeit zur Kontaktaufnahme unter kontakt@d-trust.net
Update: Die Betroffenen wurden am 24. Januar 2025, um 13.20 Uhr per E-Mail informiert.
Update: Datenschutzvorfall bei D-Trust
D-Trust hat auf seiner Website bestätigt, am 23.01.2025 ein Schreiben des Chaos Computer Clubs erhalten zu haben. Darin erklärt der Verein, dass ein „anonymer Sicherheitsforscher“ (sic!) für den Angriff auf das Antragsportal für Signatur- und Siegelkarten der D-Trust verantwortlich sei. Dem Schreiben zufolge habe dieser Anfang Januar in mehreren Sitzungen unzulässig Daten aus dem Antragsbearbeitungssystem entwendet.
Weiter heißt es auf der Website von D-Trust, dass der „Sicherheitsforscher“ angegeben habe, die ausgelesenen Daten im Nachgang gelöscht zu haben, sodass den Betroffenen kein weiterer Schaden entstehe. Die in dem Schreiben enthaltenen Aussagen werden aktuell von D-Trust geprüft. D-Trust arbeitet in diesem Zusammenhang weiterhin eng mit den zuständigen Sicherheitsbehörden sowie externen Sicherheitsexperten zusammen.
Sollten sich die genannten Angaben bestätigen – insbesondere der Zugriff durch einen „Sicherheitsforscher“ und die vollständige Löschung der kopierten Daten – reduziert sich das Risiko für die betroffenen Personen erheblich, und ein Missbrauch der entwendeten Daten kann möglicherweise ausgeschlossen werden.
Bis zur abschließenden Klärung des Vorfalls rät D-Trust allen Ärztinnen und Ärzten, die kürzlich einen eHBA über das Unternehmen beantragt haben, besonders wachsam gegenüber unerwarteten (Phishing-)E-Mails oder Anrufen zu sein, in denen persönliche Informationen abgefragt werden.
Bayerische Landesärztekammer