Herzschrittmacher unter Beschuss, Millionen von Akten gestohlen: Die Gesundheit – neue Front der Cyberangriffe auf kritische Infrastrukturen

In dieser Saga : CISA et la résilience des infrastructures critiques américaines en 2026· Episode 3/3

Cybersicherheit Sep 1, 2026Zu Lesezeichen hinzufügen

Herzschrittmacher unter Beschuss, Millionen von Akten gestohlen: Die Gesundheit – neue Front der Cyberangriffe auf kritische Infrastrukturen

Cyberangriffe haben Herzschrittmacher beeinträchtigt und im August 2026 Millionen von Patientenakten abgegriffen. Der Gesundheitssektor reiht sich damit neben Wasser und Energie in die Liste der regelmäßig angegriffenen kritischen Infrastrukturen ein.

Was

Im August 2026 gab McKesson – einer der größten Pharma-Distributoren weltweit – einen schweren Datenverstoß zu. Die Gruppe ShinyHunters beansprucht den Angriff und fordert 55,2 Millionen US-Dollar Lösegeld. Parallel dazu traf eine Reihe von Cyberangriffen auf Gesundheitseinrichtungen auch vernetzte medizinische Geräte, darunter Herzschrittmacher. Die Gesundheitsbranche etabliert sich als eine der neuen Fronten bei Cyberangriffen auf kritische Infrastrukturen.

Wer ist betroffen

McKesson direkt – und damit verbunden Gesundheitseinrichtungen, Apotheken und Partner, die von seinen Systemen abhängen. Im weiteren Sinne Krankenhäuser und Kliniken mit vernetzten medizinischen Geräten (IoMT – Internet of Medical Things): Herzmonitore, Herzschrittmacher, implantierbare Defibrillatoren. Patienten mit diesen Geräten sind direkt gefährdet.

McKesson und ShinyHunters: Der Angriff durch die Daten

ShinyHunters ist eine gut dokumentierte Gruppe, die auf massiven Datendiebstahl spezialisiert ist: Tokopedia (91 Mio. Konten 2020), AT&T (70 Mio. Datensätze 2024), Ticketmaster (500 Mio. Kunden 2024). Ihr Modell: Daten exfiltrieren und dann mit der Drohung der Veröffentlichung oder des Verkaufs Lösegeld erpressen.

Bei McKesson könnten potenziell Millionen von Patientenakten, medizinischen Daten und pharmazeutischen Lieferketten betroffen sein. Die Forderung von 55,2 Mio. US-Dollar unterstreicht das geschätzte Ausmaß der Sicherheitslücke.

Die strukturellen Schwachstellen im Gesundheitssektor

Vernetzte medizinische Geräte leiden unter bekannten Sicherheitslücken, die von Forschern seit Jahren dokumentiert werden:

  • Festgefahrene Firmware: Updates erfordern eine FDA- oder CE-Zertifizierung – ein Prozess, der Monate dauern kann. Bekannte Schwachstellen bleiben während dieser Zeit ausnutzbar.
  • Unsichere Protokolle: Bluetooth Low Energy und proprietäre Monitoring-Protokolle nutzen oft wenig oder gar keine Ende-zu-Ende-Verschlüsselung.
  • Flache Netzwerke: Medizinische Geräte teilen häufig dasselbe Netzsegment wie die Krankenhaus-IT. Ein lateraler Angriff von einem kompromittierten Arbeitsplatz auf einen Herzmonitor ist trivial.

Analyse

Die CISA warnte bereits im Juli 2026 vor über 100 betroffenen Wassersystemen und veröffentlichte Ende August einen scharfen Bericht über strukturelle Schwachstellen kritischer US-Infrastrukturen. Die Gesundheitsbranche folgt dem gleichen Muster.

Der Angriff auf Herzschrittmacher geht über den reinen Datendiebstahl hinaus und berührt die körperliche Unversehrtheit der Patienten – ein Szenario, das Forscher wie Billy Rios (IOActive) seit den 2010er Jahren theoretisch durchspielten und das 2026 zur dokumentierten Realität wird.

Jetzt handeln

  • Segmentierung des IoMT-Netzwerks vom Krankenhaus-IT-Netzwerk (dediziertes VLAN, Firewall zwischen den Zonen)
  • Inventarisierung aller vernetzten medizinischen Geräte und ihrer Firmware-Versionen
  • Kontaktaufnahme mit Herstellern für verfügbare Patches
  • Überwachung von abnormalem ausgehenden Datenverkehr der medizinischen Geräte in den Netzwerklogs
Resources

Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.

Unsere Redaktion
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
War dieser Artikel hilfreich?

12 Personen gefiel dieser Artikel

Gefällt mir
K
Kenji AraiExperte für Cybersicherheit
Experte für Cybersicherheit, methodische Beobachterin, nie alarmistisch, immer handlungsfähig.
Teilen:
Die Saga

CISA et la résilience des infrastructures critiques américaines en 2026

  1. 1StilleSchild 2026-Übungen: Das CISA Red Team dringt in zwei kritische Infrastrukturen ein, eine davon ohne jegliche Erkennung27/08/2026
  2. 2CISA KEV: sechs neue aktiv ausgenutzte Schwachstellen – NetScaler, Linux und SQL Server in Alarmbereitschaft28/08/2026
  3. 3Herzschrittmacher unter Beschuss, Millionen von Akten gestohlen: Die Gesundheit – neue Front der Cyberangriffe auf kritische Infrastrukturen01/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Tippen zum Hören – für alle derselbe Sound
0··
// Programm
// all stations
// Track teilen →
Themen
Erkunden
Informationen