| incidentID | Datum | Betroffene | Land | Sicherheitsvorfall | href | Land | Tags |
|---|
Am 3. Juni 2024 führte ein Ransomware-Angriff auf den externen Pathologiedienstleister Synnovis zu erheblichen Einschränkungen im Klinikbetrieb von Guy's and St Thomas' sowie King's College Hospital in London.
Die Lage normalisiert sich nun allmählich. Bluttransfusionen und routinemäßige Operationen, die am Dienstag abgesagt wurden, finden wieder statt. Patienten, deren Termine verschoben wurden, werden kontaktiert und neu terminiert. Es kann weiterhin zu Verzögerungen bei Testergebnissen kommen.
Der Klinikbetrieb läuft im Großen und Ganzen wieder normal.
Nachtrag vom 06.06.2024:
Nach aktuellen Erkenntnissen ist die russische Hackergruppe Qilin vermutlich für den Angriff verantwortlich.
Nachtrag vom 12.06.2024:
Die NHS hat nun dringend um Blutspenden gebeten, da es Mangel an Reserven der Blutgruppe 0 gibt. Grund dafür sind Verzögerungen bei der Auswertung von Blutproben in den Laboren von Synnovis, die dazu führen, dass Krankenhäuser größere Mengen von 0-Blut verbrauchen.
Nachtrag vom 20.06.2024:
In einem Interview mit The Register erklärte Qilin, dass der Angriff politisch motiviert war. Zudem sei die nun entstandene Krise, die unter anderem durch den Mangel an Spenderblut entstand, das Ziel der Attacke gewesen.
Nachtrag vom 25.06.2024:
Am 21. Juni 2024 veröffentlichte die Qilin-Gruppe ca. 400 GB ihrer angeblichen Beute. Es handelte sich bei allen diesen Daten um sensible Patientendaten der NHS. Synnovis hat mittlerweile bestätigt, dass es sich tatsächlich um aus ihren Systemen gestohlene Informationen handelt. Die veröffentlichten Daten stammen aus einer administrativen Arbeitsumgebung.
Nachtrag vom 02.07.2024:
Auch knapp einen Monat nach der Attacke hat diese noch weitreichende Folgen. Synnovis' interne Prozesse sind noch immer offline, was die Bearbeitung von Tests beeinträchtigt.
Update vom 17.09.2024:
Einer Untersuchung von CaseMatrix zufolge sind im Nachgang des Angriffs personenbezogene Daten von über 900.000 Menschen im Internet veröffentlicht worden. Synnovis indes betont, dass die Untersuchungen noch laufen würden.
Nachtrag vom 07.10.2024:
Einer Meldung der NHS zufolge ist die Wiederherstellung der betroffenen Systeme nahezu abgeschlossen. Auch die Versorgung mit Blutspenden aller Gruppen sei wieder gewährleistet. Es blieben noch administrative Arbeiten zu erledigen, die jedoch kaum Auswirkungen auf die Patientenversorgung haben sollen.
Nachtrag vom 05.05.2025:
Synnovis' interne Untersuchungen zu dem Angriff sind offenbar noch immer nicht abgeschlossen. Es gibt weiterhin keine genauen Angaben zu potenziell kompromittierten Informationen.
Nachtrag vom 30.06.2025
Wie der National Health Service mitteilte, ist aufgrund des Angriffs mindestens eine Person gestorben.
Nachtrag vom 12.11.2025:
Im November 2025 begann Synnovis schlussendlich damit, betroffene Zweige der NHS darüber zu informieren, dass und welche Daten aus ihren Systemen gestohlen wurden. Diese werten die Informationen nun aus und benachrichtigen dann betroffene Personen direkt.
Nachtrag vom 20.04.2026:
Medienberichten zufolge hatte der Angriff auch im Frühjahr 2026 noch anhaltende Folgen. Bei mindestens einem NHS Trust wurden interne Systeme immer noch nicht vollständig wiederhergestellt.