Ich teile kurz eine Information mit Ihnen, die ich eigentlich aus rechtlichen Gründen wegen Haftungsfragen nicht mehr mitteilen dürfte. Aber es gilt dringend Schaden abzuwenden. Unsere betreuende Praxis wurde nun von Datenforensikern untersucht. Alleine die Tatsache, dass der Trojaner es auf die Systeme geschafft hat und medizinische Daten vorhanden sind, hat zur der Entscheidung geführt, dass die Serverhardware komplett getauscht werden muss. Aktuell können die Clients alle platt gemacht werden und müssen von Betriebssystemebene komplett neu aufgesetzt werden. Nach aktuellem Stand ist kein Rootkit im Spiel, der ins Bootverzeichnis und eventuell den Hardwarechip beschreibt (finale forenische Tests stehen noch aus), sonst können wir die gesamte Apple Hardware auf den Sperrmüll werfen. Aber das Ganze wird wie ein Neustart mit tomedo mit allem drum und dran.
Die datenrechtliche Bewertung, der Angreifer (staatlicher Akteur) und die unbekannte Variante der Infektion haben dazu geführt, alles auszutauschen. Wir sind mit zollsoft im Gespräch, da wir das aus dem Stand alleine nicht bewältigen können. Die Praxis hat inzwischen alle Pforten geschlossen. Wir haben nach der Bestätigung durch die Forensik sofort die Hauptdatenleitung nach außen gezogen. Bislang konnte glücklicherweise noch kein Abfluss von Daten festgestellt werden. Wir haben der Forensik inzwischen über 50 GB Logprotokolle übermittelt, die genau nachverfolgen, was in den letzten Tagen und Wochen auf den Systemen passiert ist.
Sollten Sie diesen Trojaner auf Ihrem System haben, rate ich Ihnen dringend ein Blick in Ihre Versicherungsunterlagen und dann eine in Forensik erfahrene IT Firma zu beauftragen. Dazu gehört juristische Beratung zu den Datenschutzfragen, die sich im Anschluss türmen. Es tut mir leid, dass ich diese schlechten Nachrichten Ihnen mitteilen muss.