• IT Solutions
    • Modern Workplace
      • Overview
      • Clients & Devices
      • Printing as a service
      • Document management systems
      • Video conference room solutions & room booking systems
      • Digital Signage
      • Workspace Management
      • Remote Working
      • Unified Communication
      • Microsoft 365
    • Data Center & Cloud
      • Cloud migration
      • Data Center & Hybrid IT
      • Network & network security
      • Backup & Disaster Recovery
      • Virtualization solutions
      • Data Center Services
    • IT Security
      • Overview
      • Consulting
      • Cyber Security
      • Security as a service
      • NIS2
      • Managed Detection and Response
      • Cyber emergency call
    • Green IT
      • Overview
      • Green IT in companies
      • Green IT and IT-HAUS
      • Ecovadis
      • UN Global Compact
      • Science Based Targets initiative
      • "Print "Green
      • Planet Tree
      • Bee4IT
    • Anything as a service
      • What is XaaS?
      • my.it-haus.com
      • Device as a service
      • Printing as a service
      • Infrastructure as a Service
      • Security as a service
    • Servicekatalog
    • Branchenlösungen im Überblick

      Kleine bis mittelständische Unternehmen & Gehobener Mittelstand und Großkonzerne

      Healthcare ・ Öffentliche Verwaltung ・ Retail & Point of Sale

    • Profitieren Sie von Managed Services by IT-HAUS

      Entdecken Sie unsere Managed Services – alles aus einer Hand, basierend auf Best Practices und höchster Expertise.

      Servicekatalog

    • IT-HAUS Dienstleistungen im Überblick

      Maßgeschneiderte IT-Lösungen für effiziente und reibungslose Geschäftsabläufe.

      Servicekatalog „Professional Services“

  • IT-HAUS GmbH
        • About IT-HAUS
        • IT-HAUS GmbH is one of the leading IT system houses in Germany. As a provider of national and international IT solutions and services, we offer you comprehensive full-service concepts from a single source.

          Learn more

        • Mission statement and goals
        • We, IT-HAUS GmbH , see ourselves as a reliable and comprehensive partner for companies in all sectors and with the most diverse demands and requirements.

          Learn more

        • Partnerships
        • Our partners are our top priority, because success only works together. Our association with renowned manufacturers and brand providers is your advantage. We want to be your partner to support you and make your IT fit for the future.

          Learn more

        • Newsroom
        • We would be happy to inform you about our services, our corporate strategy and the values that our company represents. You can also access digital assets and information in our download center.

          Learn more

  • Career
        • Overview
        • Learn more

        • Professionals
        • Discover jobs

        • Young Professionals
        • Discover jobs

        • Education
        • Discover apprenticeships

  • Events
  • Stores
        • my.it-haus.com
        • Our new XaaS platform my.IT-HAUS.com combines the complete Anything as a Service offering of IT-HAUS GmbH for you under one roof.

          Learn more

        • B2B store
        • Your B2B online store for hardware and software - uncomplicated IT procurement from Germany.

          Learn more

        • eProcurement Solutions
        • e-Procurement solutions make procurement in the B2B environment much easier.

          Learn more

  • Contact
        • Contact record
          • info@it-haus.com
          • +49 6502 9208-0
          • Contact form
          • Complaint
          • To the support center
        • Address
        • Head office Germany

          Europa-Allee 26/28
          54343 Föhren

        • Opening hours

          Monday - Friday
          08.00 - 17.00

Reference

Erfolgreiche Abwehr eines Cyberangriffs bei der
Marienhaus-Gruppe

To the entire story
Am 20. Dezember 2023 wurde die Marienhaus-Gruppe (MHG), ein bedeutender Anbieter von Gesundheitsdienstleistungen in Rheinland-Pfalz, dem Saarland und dem Süden von Nordrhein-Westfalen, Ziel eines Cyberangriffs. Dank der proaktiven Maßnahmen der Marienhaus IT-Abteilung und der eingesetzten Sicherheitssysteme konnte der Angriff frühzeitig erkannt und unterbunden werden.

 

The challenge

Trotz der schnellen Reaktion der IT-Abteilung wurden sehr wenige Server sowie Arbeitsplatzrechner kompromittiert. Diese Systeme wurden unmittelbar isoliert, um eine weitere Ausbreitung der Schadsoftware zu verhindern.

Lösung:

Um die Situation schnell und effektiv zu bewältigen, zog die Geschäftsführung der MHG die IT-HAUS GmbH hinzu, die als langjähriger Partner der Gruppe auch im Bereich Cybersecurity unterstützte. Gemeinsam wurden eine umfassende Analyse und Bereinigung der betroffenen Systeme durchgeführt. Es wurde sehr schnell festgestellt, dass Angreifer im System der Marienhaus waren. Glücklicherweise waren keine kritischen Systeme, insbesondere solche mit Patientendaten, betroffen. Auch die Betriebsführung aller Einrichtungen der Gruppe blieb unbeeinträchtigt.

IT-HAUS zog daraufhin Incident Response Spezialisten eines führenden Unternehmens hinzu, die eine detaillierte Analyse durchführten. Gemeinsam arbeiteten IT-HAUS und Marienhaus an der Bewältigung der Ausnahmesituation: Die Internetverbindungen wurden gekappt und User-Accounts zurückgesetzt. Auf jedem Client und Server wurde Sicherheitssoftware installiert, um optimale Sichtbarkeit von Vorgängen und Prozessen zu haben. Administratorenkonten wurden ohne Verzug auf MFA umgestellt.

Um diese umfassenden Aufgaben zügig umzusetzen und die Angreifer dauerhaft abzuwehren, waren zeitweise bis zu 10 IT-HAUS-Mitarbeiter gleichzeitig – auch vor Ort und bis tief in die Nacht – tätig, welche die Marienhaus-Gruppe bestmöglich unterstützten. In täglichen Krisenmeetings wurde die Lage besprochen und To-Dos aufgesetzt – natürlich auch an Feiertagen. Eine intensive Zeit, die einen hohen persönlichen Einsatz der Mitarbeitenden der Marienhaus-IT und des IT-HAUS erforderte. Der Lohn war eine Angriffsabwehr mit sehr geringen Auswirkungen auf die Versorgung der Menschen an allen Standorten der Marienhaus-Gruppe. Dieses beherzte und schnelle Eingreifen aller Beteiligten ermöglichte die rasche Kontrolle des Vorfalls und eine signifikante Begrenzung des Schadens.

Abschließend wurde eine umfangreiche Schutzsoftware mit entsprechender Managed-Services-Dienstleistung von Sophos und IT-HAUS etabliert, um den Kunden künftig bestmöglich vor Vorfällen dieser Art zu schützen.

Ergebnisse:



Schnelle Isolation:

Die kompromittierten Systeme wurden umgehend vom Netzwerk getrennt, um eine Ausbreitung der Schadsoftware zu verhindern.


Eingeschränkter Zugriff:

Aus Sicherheitsgründen wurde der Internetzugriff aus den Einrichtungen heraus unterbunden und das mobile Arbeiten von außerhalb eingeschränkt. Der Zugriff auf interne Gruppenlaufwerke blieb möglich.


Keine Datenverluste

Es gab keine Datenverschlüsselung durch Ransomware und keine bedeutenden Systeme wurden infiziert.


Kontinuierliche Versorgung:

Die Sicherheit der Patienten und Bewohner in allen Einrichtungen war zu keiner Zeit gefährdet und die Versorgung konnte uneingeschränkt fortgesetzt werden.

Zusätzliche Maßnahmen und Erkenntnisse:

Für Dennis Graf, Chief Information Security Officer (CISO) der Marienhaus-Gruppe, spielt die kontinuierliche Sensibilisierung aller Mitarbeitenden eine zentrale Rolle im Schutz vor Cyberangriffen. Regelmäßige Schulungen und Informationsveranstaltungen klären die Mitarbeitenden über die Tricks der Kriminellen und die damit verbundenen Risiken auf. Dies führt zu einem bewussteren Umgang mit und einer schnelleren Meldung von Verdachtsmomenten an die IT-Experten.

Die größte Herausforderung in der IT-Sicherheit ist laut Marc Angrick, stellvertretender Geschäftsbereichsleiter IT, die Gewährleistung der Patientensicherheit rund um die Uhr. Der Schutz sensibler Patientendaten und die Sicherstellung der Betriebsfähigkeit kritischer Systeme wie Radiologie oder computergestützte OP-Robotik sind dabei von zentraler Bedeutung. Besonders anspruchsvoll ist der Umgang mit wechselndem Personal, das temporären Zugriff auf die Systeme hat. Ein hohes Bewusstsein für potenzielle Angriffsszenarien und Einfallstore sind hier unabdingbar.

The challenge

Die schnelle Reaktion und die Zusammenarbeit mit IT-HAUS haben gezeigt, wie wichtig proaktive Sicherheitsmaßnahmen und eine gut koordinierte Notfallreaktion sind. Die Marienhaus-Gruppe konnte den Angriff erfolgreich abwehren und die Auswirkungen auf den Betrieb minimieren. Diese Erfahrung unterstreicht die Bedeutung kontinuierlicher Sicherheitsüberprüfungen und Schulungen der Mitarbeitenden, um zukünftige Angriffe noch effektiver abwehren zu können.

Herr Angrick und Herr Graf betonen, dass es keine 100-prozentige Sicherheit gibt, jedoch ein gutes Zusammenspiel von technischer Sicherheit, aufmerksamen IT-Spezialisten und sensibilisierten Mitarbeitenden entscheidend sind, um ein Unternehmen vor größerem Schaden durch Cyber-Angriffe zu schützen.

Get in touch with us Contact

Fill out our contact form or call us directly. We look forward to talking to you.

Jonas Gerolstein | IT-HAUS GmbH
Jonas Gerolstein jgerolstein@it-haus.com 961030002

Senior Account Manager
+49 6502 9208-347

Dikomm KHZF
IT Solutions

Modern Workplace

Data Center & Cloud

IT Security

Green IT

Anything as a service

Our core markets

Upper midmarket & corporations

Small & medium-sized enterprises

Healthcare

Public administration

Retail & Point of Sale

Hotlinks

Support

Complaint

B2B store

my.it-haus.com

IT-Talk video podcast

IT-HAUS GmbH

About IT-HAUS

Newsroom

Mission statement & goals

Partnerships

Events

25 years IT-HAUS

Career

Overview

Professionals

Young Professionals

Education

Information on

Contact

Newsletter registration

GTC

Data protection

Imprint

  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
© 1998 - 2026 IT-HAUS GmbH
Home 9 Project 9 Erfolgreiche Abwehr eines Cyberangriffs bei der Marienhaus-Gruppe
Contact
w

IT-HAUS Chatbot

✕

You are currently viewing a placeholder content from Default. To access the actual content, click the button below. Please note that doing so will share data with third-party providers.

Unblock content Accept required service and unblock content
More Information
scroll to top ↑