Cybersicherheit Sep 1, 2026Zu Lesezeichen hinzufügen

Cyberangriffe haben Herzschrittmacher beeinträchtigt und im August 2026 Millionen von Patientenakten abgegriffen. Der Gesundheitssektor reiht sich damit neben Wasser und Energie in die Liste der regelmäßig angegriffenen kritischen Infrastrukturen ein.
Im August 2026 gab McKesson – einer der größten Pharma-Distributoren weltweit – einen schweren Datenverstoß zu. Die Gruppe ShinyHunters beansprucht den Angriff und fordert 55,2 Millionen US-Dollar Lösegeld. Parallel dazu traf eine Reihe von Cyberangriffen auf Gesundheitseinrichtungen auch vernetzte medizinische Geräte, darunter Herzschrittmacher. Die Gesundheitsbranche etabliert sich als eine der neuen Fronten bei Cyberangriffen auf kritische Infrastrukturen.
McKesson direkt – und damit verbunden Gesundheitseinrichtungen, Apotheken und Partner, die von seinen Systemen abhängen. Im weiteren Sinne Krankenhäuser und Kliniken mit vernetzten medizinischen Geräten (IoMT – Internet of Medical Things): Herzmonitore, Herzschrittmacher, implantierbare Defibrillatoren. Patienten mit diesen Geräten sind direkt gefährdet.
ShinyHunters ist eine gut dokumentierte Gruppe, die auf massiven Datendiebstahl spezialisiert ist: Tokopedia (91 Mio. Konten 2020), AT&T (70 Mio. Datensätze 2024), Ticketmaster (500 Mio. Kunden 2024). Ihr Modell: Daten exfiltrieren und dann mit der Drohung der Veröffentlichung oder des Verkaufs Lösegeld erpressen.
Bei McKesson könnten potenziell Millionen von Patientenakten, medizinischen Daten und pharmazeutischen Lieferketten betroffen sein. Die Forderung von 55,2 Mio. US-Dollar unterstreicht das geschätzte Ausmaß der Sicherheitslücke.
Vernetzte medizinische Geräte leiden unter bekannten Sicherheitslücken, die von Forschern seit Jahren dokumentiert werden:
Die CISA warnte bereits im Juli 2026 vor über 100 betroffenen Wassersystemen und veröffentlichte Ende August einen scharfen Bericht über strukturelle Schwachstellen kritischer US-Infrastrukturen. Die Gesundheitsbranche folgt dem gleichen Muster.
Der Angriff auf Herzschrittmacher geht über den reinen Datendiebstahl hinaus und berührt die körperliche Unversehrtheit der Patienten – ein Szenario, das Forscher wie Billy Rios (IOActive) seit den 2010er Jahren theoretisch durchspielten und das 2026 zur dokumentierten Realität wird.
Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.
CISA et la résilience des infrastructures critiques américaines en 2026