Australien Hackerangriff auf australische Krankenkasse: Täter identifiziert

SDA

11.11.2022 - 04:24

Medibank signage in Brisbane, Wednesday, November 9, 2022. Hackers have begun publishing client data stolen from Medibank on the dark web after the health insurer refused to pay a ransom fee. (AAP Image/Jono Searle) NO ARCHIVING
Medibank signage in Brisbane, Wednesday, November 9, 2022. Hackers have begun publishing client data stolen from Medibank on the dark web after the health insurer refused to pay a ransom fee. (AAP Image/Jono Searle) NO ARCHIVING
Keystone

Nach dem Hackerangriff auf eine grosse Krankenversicherung in Australien sind die Verantwortlichen nach Regierungsangaben identifiziert worden. «Ich bin angewidert von den Verbrechern hinter diesem kriminellen Akt», sagte Premierminister Anthony Albanese am Freitag. Er habe die Nationalpolizei ermächtigt, Informationen zu den Hackern und ihrem Standort offenzulegen. Weitere Details sollten im Laufe des Tages bekannt gemacht werden.

Keystone-SDA

Die Hacker waren vor einigen Wochen in die Datenbank der Versicherung Medibank eingedrungen und hatten höchst sensible Informationen über Millionen Kunden gestohlen. Damit versuchten sie, das Unternehmen zu erpressen. Dieses weigerte sich aber in Absprache mit Experten für Cyber-Kriminalität, Lösegeld zu zahlen. Daraufhin hatten die Täter vor wenigen Tagen erste sensible Daten von Kunden im Darknet veröffentlicht – also im verborgenen Teil des Internets.

Unter anderem waren die medizinischen Befunde und Behandlungen der Versicherten in die Hände der Hacker gelangt, ebenso wie deren Geburtsdaten, Telefonnummern und E-Mail-Adressen. Mittlerweile wurden nach Angaben der Nachrichtenagentur AAP weitere Daten offengelegt, offenbar von alkoholkranken Menschen und Frauen, die Abtreibungen vornehmen liessen.

«Wir haben Sie gewarnt. Wir halten immer unser Wort, wenn wir kein Lösegeld erhalten – wir veröffentlichen diese Daten, weil uns sonst in Zukunft niemand glauben wird», schrieb die Gruppe. Sie hatte am Donnerstag mitgeteilt, ein Lösegeld von einem US-Dollar für jeden der 9,7 Millionen betroffenen Kunden der Medibank gefordert zu haben – also insgesamt 9,7 Millionen Dollar (9,5 Millionen Euro).

Medibank hatte mitgeteilt, das Unternehmen werde kein Lösegeld zahlen, weil dies keineswegs sicherstelle, dass die Daten nicht trotzdem veröffentlicht würden. Zudem habe man andere Kriminelle nicht zu ähnlichen Taten ermutigen wollen, sagte Medibank-Chef David Koczkar.