Hacker haben von Medibank gestohlene Kundendaten im Darknet veröffentlicht., © Jono Searle/AAP/dpa

Cyberangriff auf Krankenkasse: Hacker sind in Russland

Hinter dem Hackerangriff auf eine große Krankenversicherung in Australien steckt nach Polizeiangaben ein russisches Netzwerk.

«Wir glauben, dass die Verantwortlichen für die Tat in Russland sind», sagte Reece Kershaw, ein Sprecher der australischen Nationalpolizei, in der Hauptstadt Canberra. «Unsere Erkenntnisse weisen auf eine Gruppe lose verbundener Cyberkrimineller hin, die wahrscheinlich auch hinter anderen massiven Sicherheitsverstößen in Ländern auf der ganzen Welt stecken.»

Von dem Hackerangriff seien wahrscheinlich Millionen von Australiern betroffen, erklärte Kershaw. «Dieser Cyberangriff ist ein inakzeptabler Angriff auf Australien und verdient eine Antwort, die den böswilligen und weitreichenden Folgen angemessen ist, die dieses Verbrechen verursacht.»

Die Hacker waren vor einigen Wochen in die Datenbank der Versicherung Medibank eingedrungen und hatten höchst sensible Informationen über Millionen Kunden gestohlen. Damit versuchten sie, das Unternehmen zu erpressen. Dieses weigerte sich aber in Absprache mit Experten für Cyber-Kriminalität, Lösegeld zu zahlen. Daraufhin hatten die Täter vor wenigen Tagen erste sensible Daten von Kunden im Darknet veröffentlicht – also im verborgenen Teil des Internets.

Lösegeld von knapp 10 Millionen Dollar gefordert

Unter anderem waren die medizinischen Befunde und Behandlungen der Versicherten in die Hände der Hacker gelangt, ebenso wie deren Geburtsdaten, Telefonnummern und E-Mail-Adressen. Mittlerweile wurden nach Angaben der Nachrichtenagentur AAP weitere Daten offengelegt, offenbar von alkoholkranken Menschen und Frauen, die Abtreibungen vornehmen ließen.

«Wir haben Sie gewarnt. Wir halten immer unser Wort, wenn wir kein Lösegeld erhalten – wir veröffentlichen diese Daten, weil uns sonst in Zukunft niemand glauben wird», schrieb die Gruppe. Sie hatte am Donnerstag mitgeteilt, ein Lösegeld von einem US-Dollar für jeden der 9,7 Millionen betroffenen Kunden der Medibank gefordert zu haben – also insgesamt 9,7 Millionen Dollar (9,5 Millionen Euro).

Medibank hatte mitgeteilt, das Unternehmen werde kein Lösegeld zahlen, weil dies keineswegs sicherstelle, dass die Daten nicht trotzdem veröffentlicht würden. Zudem habe man andere Kriminelle nicht zu ähnlichen Taten ermutigen wollen, sagte Medibank-Chef David Koczkar. Premierminister Anthony Albanese sagte: «Ich bin angewidert von den Verbrechern hinter diesem kriminellen Akt.»