openPR Recherche & Suche
Presseinformation

Der aktuelle Cyberangriff auf einen externen Abrechnungsdienstleister

27.05.202616:39 UhrIT, New Media & Software
Bild: Der aktuelle Cyberangriff auf einen externen Abrechnungsdienstleister
Firmenlogo (© Darkscope)
Firmenlogo (© Darkscope)

(openPR) Der Angriff auf Klinik-Dienstleister zeigt ein strukturelles Problem deutscher Unternehmen

Warum klassische Third-Party-Risk-Management-Ansätze bei modernen Lieferketten zunehmend versagen

Der jüngste Cyberangriff auf den externen Abrechnungsdienstleister mehrerer deutscher Universitätskliniken war weit mehr als ein isolierter Sicherheitsvorfall. Obwohl die Kliniken selbst nicht direkt kompromittiert wurden, konnten über einen externen Dienstleister sensible Daten von zehntausenden Patienten betroffen sein.

Der Vorfall zeigt exemplarisch ein strukturelles Problem, das sich derzeit durch nahezu alle Branchen zieht: Unternehmen sichern ihre eigene IT immer besser ab – verlieren aber gleichzeitig zunehmend die Kontrolle über Risiken innerhalb ihrer Lieferketten und digitalen Drittparteien.

Besonders problematisch ist dabei, dass sich Risiken innerhalb digitaler Lieferketten häufig gegenseitig verstärken.

Im Rahmen einer externen Analyse identifizierte das Cyber-Intelligence-Unternehmen Darkscope bei öffentlich erreichbaren Systemen und Diensten unter anderem eine ungewöhnlich große externe Angriffsfläche, mehrere öffentlich erkennbare Schwachstellen sowie zahlreiche exponierte Dienste und offene Ports. Zusätzlich fanden sich Hinweise auf frühere Datenleaks und Darknet-Erwähnungen rund um die internationale Marke „Unimed“.

Solche Vorfälle erhöhen häufig die Sichtbarkeit einer Organisation innerhalb krimineller Ökosysteme. Angreifer beobachten Marken, Domains und Lieferketten sehr genau. Bereits öffentlich verfügbare Informationen oder frühere Datenleaks können ausreichen, um weitere Reconnaissance-Aktivitäten, Typosquatting oder gezielte Folgeangriffe auszulösen.

Geschäftsprozesse hängen heute von einer Vielzahl externer Dienstleister ab:

  • Cloud-Anbieter
  • SaaS-Plattformen
  • externe Entwickler
  • Managed Service Provider
  • spezialisierte Zulieferer
  • und teilweise mehreren Ebenen von Sub-Lieferanten

Die eigentliche Herausforderung liegt dabei nicht nur in der Anzahl der Partner, sondern in der fehlenden Transparenz über deren tatsächliche Abhängigkeiten.

Viele Unternehmen wissen heute zwar, wer ihre direkten Lieferanten sind — häufig aber nicht:

  • welche weiteren Drittparteien dahinterstehen,
  • welche kritischen Geschäftsprozesse davon abhängen,
  • welche Risiken dadurch entstehen,
  • oder wie sich Veränderungen innerhalb der Lieferkette auf den eigenen Geschäftsbetrieb auswirken können.

Genau hier stoßen klassische Ansätze des Third-Party Risk Managements zunehmend an ihre Grenzen.

In vielen Unternehmen basiert Third-Party Risk Management noch immer auf statischen Fragebögen, jährlichen Audits, Excel-Listen und manuellen Bewertungen. Diese Prozesse wurden ursprünglich für deutlich einfachere Lieferketten entwickelt.

Die Realität moderner digitaler Geschäftsmodelle sieht jedoch anders aus: Risiken verändern sich heute nahezu täglich. Neue Schwachstellen, kompromittierte Dienstleister, geopolitische Entwicklungen, Cloud-Abhängigkeiten oder Änderungen innerhalb von SaaS-Ökosystemen können innerhalb weniger Stunden Auswirkungen auf kritische Geschäftsprozesse haben.

Mit NIS2 verschärfen sich die Anforderungen zusätzlich. Unternehmen müssen künftig deutlich besser nachweisen können:

  • welche Drittparteien kritisch sind,
  • wie Risiken überwacht werden,
  • welche Abhängigkeiten bestehen,
  • und welche Maßnahmen im Ernstfall greifen.

Viele Unternehmen müssen heute komplette Zusammenhänge verstehen: vom Produkt, über die gesamte Value Chain und kritische Geschäftsprozesse bis hin zu Dienstleistern und mehreren Ebenen von Sub-Lieferanten.

Third-Party Risk Management entwickelt sich damit zunehmend weg von einer reinen Compliance-Funktion — hin zu einem strategischen Thema für operative Resilienz und Geschäftsfortführung.

Die zentrale Frage lautet künftig nicht mehr nur:
„Ist ein Lieferant compliant?“

Sondern:

  • Welche Geschäftsprozesse hängen daran?
  • Welche kritischen Abhängigkeiten existieren?
  • Welche Risiken entstehen indirekt?
  • Und wie schnell können Veränderungen erkannt werden?

Unternehmen benötigen dafür kontinuierliche Transparenz statt punktueller Bewertungen. Denn moderne Lieferketten sind dynamische Systeme — keine statischen Tabellen.

Darkscope arbeitet bereits mit Unternehmen, kritischen Infrastrukturen sowie etablierten Security- und Beratungspartnern aus Deutschland und Europa zusammen. Dazu gehören unter anderem BDO Digital, ODIV SecuSys, Apasec und cyber complete GmbH.

Das Unternehmen verbindet klassische Informationssicherheit mit KI-gestützter Cyber-Intelligence und entwickelt Technologien zur Analyse digitaler Risiken, Bedrohungen und Lieferketten-Abhängigkeiten.

Video:
Darkscope Watchtower

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1313007
 130

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Der aktuelle Cyberangriff auf einen externen Abrechnungsdienstleister “ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Darkscope

Bild: Cyberangriff auf den externen AbrechnungsdienstleisterBild: Cyberangriff auf den externen Abrechnungsdienstleister
Cyberangriff auf den externen Abrechnungsdienstleister
Der aktuelle Cyberangriff auf den externen Abrechnungsdienstleister mehrerer deutscher Universitätskliniken zeigt ein wachsendes strukturelles Problem: Risiken entstehen heute zunehmend innerhalb digitaler Lieferketten und externer Dienstleister — nicht mehr nur in der eigenen IT. Obwohl die Kliniken selbst nicht direkt kompromittiert wurden, könnten sensible Daten von zehntausenden Patienten betroffen sein. Der Vorfall verdeutlicht, dass Unternehmen ihre interne IT besser absichern, gleichzeitig aber die Kontrolle über Risiken in komplexen …

Das könnte Sie auch interessieren:

Bild: Financial Times normiert Buchprojekt eines ehemaligen Informatik Studenten aus Reutlingen
Financial Times normiert Buchprojekt eines ehemaligen Informatik Studenten aus Reutlingen
Manuel Hepfner wird als Nachwuchsautor für das beste Business-Buchvorhaben des Jahres nominiert. Business Buch befasst sich mit Cyberangriffen im Netz. Besondere Auszeichnung Dr. Manuel Hepfer. Die Financial Times in London normierte den Alumnus der Wirtschaftsinformatik Reutlingen für den Bracken Bower Preis 2021 . Am Ende zählte er sogar zu den …
Abrechnungsdienstleister LAS GmbH überzeugt mit Kundenportal
Abrechnungsdienstleister LAS GmbH überzeugt mit Kundenportal
Abrechnungsdienstleister LAS GmbH überzeugt mit Kundenportal und gewinnt mit der Wohngenossenschaft „Neuer Weg“ eG neuen Kunden in Gera Die Wohngenossenschaft „Neuer Weg“ eG verfolgt eine klare Strategie bei der Entwicklung ihrer Objekte und Angebote für ihre Mitglieder und Mieter. Ein wesentlicher Bestandteil hierbei ist die Serviceerweiterung durch …
Missbrauch mit dem Namen NEXNET GmbH
Missbrauch mit dem Namen NEXNET GmbH
Berlin, 14. 09. 2004 Die NEXNET GmbH, bekannt als Abrechnungsdienstleister der alternativen Telekommunikationsanbieter, stellt Strafanzeige gegen Unbekannt. In den letzten Tagen wurden missbräuchlich Rechnungen im Namen der NEXNET GmbH in Höhe von ca.1.500 € versendet. Aufgrund einiger Rückfragen von Betroffenen im NEXNET Call Center wurden diese …
NEXNET ermöglicht mit der DZP die Abrechnung im 'Offline-Billing'
NEXNET ermöglicht mit der DZP die Abrechnung im 'Offline-Billing'
Berlin …NEXNET, seit Jahren im Markt als Abrechnungsdienstleister der alternativen Telekommunikationsanbieter bekannt, ermöglicht mit der deutschlandweiten zentralen Portierungsdatenbank -DZP- jetzt die Abrechnung auch im „Offline-Billing“. Durch die Novellierung des bereits in Kraft getretenen Telekommunikationsgesetzes konnte nicht sichergestellt …
Bild: Warum Cybersicherheit im Gesundheitswesen dort beginnt, wo Menschen unter Druck arbeiten
Warum Cybersicherheit im Gesundheitswesen dort beginnt, wo Menschen unter Druck arbeiten
… schauen viele zuerst auf Technik, Dienstleister und Verträge. Das ist richtig. Es reicht aber nicht.Der aktuelle Fall rund um einen Klinik-Abrechnungsdienstleister, über den unter anderem das Universitätsklinikum Augsburg informiert, zeigt dass Sicherheit dort geprüft wird, wo Unterlagen liegen. In Datenschutzdokumenten, Dienstleisterbewertungen und …
BFS health finance bietet Forderungsausfallschutz jetzt auch für die Schweiz
BFS health finance bietet Forderungsausfallschutz jetzt auch für die Schweiz
… von Zahnärzten und Ärzten gegenüber Schweizer Patienten mit positiver Bonität zu 100 Prozent gegen einen eventuellen Forderungsausfall abgesichert. „Als Abrechnungsdienstleister passen wir uns damit der zunehmenden Internationalisierung des Gesundheitsmarktes an und bieten unseren Kunden einen profitablen Mehrwert“, kommentiert Vertriebsleiter Dr. …
Bild: Wenn Kunden- und Patientendaten weiterreisen als Kunden und Patienten selbst
Wenn Kunden- und Patientendaten weiterreisen als Kunden und Patienten selbst
… in falsche Hände, schauen viele zuerst auf Technik, Dienstleister und Verträge. Das ist richtig. Es reicht aber nicht.Aktuelle Fälle rund um einen Klinik-Abrechnungsdienstleister, über den unter anderem das Universitätsklinikum Augsburg informiert, und Carnival zeigen denselben Risiko-Ort: Sicherheit wird oft dort geprüft, wo Unterlagen liegen: in Datenschutzdokumenten …
Bild: Wenn „blind“ besser ist: „BFS-Blinddeckung“ bietet unkomplizierten Schutz gegen ForderungsausfälleBild: Wenn „blind“ besser ist: „BFS-Blinddeckung“ bietet unkomplizierten Schutz gegen Forderungsausfälle
Wenn „blind“ besser ist: „BFS-Blinddeckung“ bietet unkomplizierten Schutz gegen Forderungsausfälle
Der Abrechnungsdienstleister BFS health finance GmbH bietet niedergelassenen Humanmedizinern einen besonders wirkungsvollen Schutz vor Forderungsausfällen. Kunden genießen dort die so genannte Blinddeckungsgarantie. Privatärztliche Verrechnungsstellen bieten ihren Kunden häufig die Absicherung gegen Forderungsausfälle an. Dabei wird die Übernahme des …
Bild: lohn.exX - Neuer Abrechnungsservice für Steuerberater und WirtschaftsprüferBild: lohn.exX - Neuer Abrechnungsservice für Steuerberater und Wirtschaftsprüfer
lohn.exX - Neuer Abrechnungsservice für Steuerberater und Wirtschaftsprüfer
Der Freiburger Abrechnungsdienstleister und Vergütungsexperte lohnConsult hat im Januar sein Dienstleistungsspektrum für Steuerberater erweitert. Mit dem neuen lohn.exX Service haben Steuerberater und Wirtschaftsprüfer die Möglichkeit, strategisch schwierige Lohnbuchführungs- Mandante rechtssicher und komfortabel auszulagern. Je nach Wunsch kann eine …
Bild: Cyberangriff auf den externen AbrechnungsdienstleisterBild: Cyberangriff auf den externen Abrechnungsdienstleister
Cyberangriff auf den externen Abrechnungsdienstleister
Der aktuelle Cyberangriff auf den externen Abrechnungsdienstleister mehrerer deutscher Universitätskliniken zeigt ein wachsendes strukturelles Problem: Risiken entstehen heute zunehmend innerhalb digitaler Lieferketten und externer Dienstleister — nicht mehr nur in der eigenen IT.Obwohl die Kliniken selbst nicht direkt kompromittiert wurden, könnten …
Sie lesen gerade: Der aktuelle Cyberangriff auf einen externen Abrechnungsdienstleister