Cyberkriminelle der Gruppen ALPHV und SiegdSec haben Ende Januar 2024 öffentlich behauptet, den Gesundheitsdienstleister BrightStar gehackt zu haben.
Die Hacker von ALPHV behaupteten in einer Mitteilung an Journalisten, sie hätten bei einem Angriff auf BrightStar 24 GB an sensiblen Daten, darunter auch Patientendaten, erbeutet. Anschließend sendeten die Hacker Teile der gestohlenen Daten an Journalisten, um ihre Behauptungen zu stützen. Den Journalisten ist es nicht gelungen, Informationen über Patienten in dem Datensatz zu finden. Die Daten enthielten lediglich interne Unternehmensinformationen und im beschränkten Umfang auch personenbezogene Daten.
Neben ALPHV behauptet die Gruppe SiegedSec, in Systeme des Dienstleisters eingedrungen zu sein. Die Täter schreiben in einer Mitteilung auf Telegram, sie könnten über 80 GB an Daten des Unternehmens einsehen. Die Daten umfassen angeblich Informationen über Patienten und Mitarbeiter. Die Täter behaupten jedoch, keine Daten von Servern des Unternehmens gestohlen zu haben, da es sich dabei um eine Gesundheitseinrichtung handelt. Des Weiteren behauptete SiegedSec unter den Dateien des Unternehmens eine Datei hinterlassen zu haben, die dem Unternehmen dabei helfen soll, ihre Daten zu sichern.
Es ist unklar, ob die beiden Vorfälle zusammenhängen und beide Gruppen dieselbe Sicherheitslücke ausnutzten. Jedoch wurde laut Aussagen von ALPHV die Sicherheitslücke, durch die sie sich Zugriff auf Interne Systeme verschafft haben, nach dem SiegedSec-Post geschlossen.
BrightStar äußerte sich öffentlich nicht zu dem Geschehen.