Übrigens: wenn ihr betroffen seid vom #Barmer Datenabfluss bzw deren Verantwortungs-Diffusions-Dienstleister #Majorel (natürlich damals nur echt mit #Bertelsmann Beteiligung): laßt euch eine neue Versichertennummer #KVNR ausstellen!
Das geht und macht allein deshalb schon Sinn, weil eben, wenn ihr einen Brief erhalten habt und betroffen seid, eure Versichertennummer, und bei Auszahlungen auch eure IBAN, abgeflossen sind.
"Bei den betroffenen Daten handelt es sich um Ihren Namen, Ihren Vornamen, Ihre Krankenversicherungsnummer, den Prämienbetrag und Ihre Konioverbindung (IBAN)."
Hut ab, dass das geht und die Barmer dies als Kundenanliegen auch ernst nimmt. Dennoch fette Minuspunkte für die Verantwortungsdiffusion und Zusammenarbeit mit fragwürdigen IT-Dienstleistern.
Majorel hat nicht nur die Barmer App vergeigt und ist Opfer der #MOVEit Lücke geworden, sie hatten auch schon Sicherheitslücken im Impfportal Niedersachsen zu verantworten: ms.niedersachsen.de/startseite…
Ist also eben kein bedauernswerter Einzelfall.
Die Barmer findet übrigens: Der Angriff sei "nicht vorhersebar oder erkennbar" gewesen. Wir schauen kurz nach: en.wikipedia.org/wiki/2023_MOV… seit Mai 2023 wird die Lücke aktiv von CI0p einer russischen Ransomware-Gruppe ausgenutzt.
Wann genau der Angriff auf Barmer bzw Majorel passierte verschweigt die Barmer bewußt. Sie sagt lediglich, dass sie am 16.06.2023 "der Dienstleister" über den Angriff informierte. Am 07.06.2023 gab es die Information der CISA zu #CVE-2023-34362 cisa.gov/news-events/cybersecu…
Die Barmer bzw Majorel sind übrigens in bester Gesellschaft. Auch einige US Agencies waren betroffen: nytimes.com/2023/06/15/us/poli…
Fun fact: Die Anschrift der Barmer ist die Axel-Springer-Straße. Axel-Springer, Bertelsmann, Majorel - da ist man doch gerne Kunde mit sensiblen Daten 
#Datenabfluss #Krankenversicherung
@HonkHase fallen Krankenkassen auch unter #kritis oder eher nicht?
Edit: Angriffsdatum nennt die Barmer bisher nicht. Absatz korrigiert.