Gesundheitsdaten-Lecks: 22.500 Patienten durch gestohlene Zugangsdaten gefÀhrdet
28.05.2026 - 11:24:29 | boerse-global.de
Ein Cyberangriff auf das HUSKY-Medicaid-Portal in Connecticut hat sensible Gesundheitsdaten von rund 22.500 Patienten offengelegt. Unbekannte TĂ€ter nutzten gestohlene Mitarbeiter-Zugangsdaten.
Der Vorfall traf das von der Connecticut Department of Social Services und Gainwell Technologies betriebene Portal. Die Angreifer verschafften sich bereits am 4. MĂ€rz 2026 unbefugten Zugriff â entdeckt wurde die SicherheitslĂŒcke jedoch erst am 25. MĂ€rz. Hartford HealthCare begann am 22. Mai mit der Benachrichtigung der betroffenen Patienten.
Gestohlene Zugangsdaten sind das gröĂte Risiko fĂŒr die digitale Sicherheit, da herkömmliche Passwörter kaum noch Schutz bieten. Wie Sie moderne Alternativen einrichten und Ihre Konten endlich immun gegen Hacker machen, erklĂ€rt dieser kostenlose Ratgeber. Sicher, bequem und passwortlos â Jetzt Gratis-Report sichern
Welche Daten abgeflossen sind
Die gestohlenen Informationen umfassen Namen, Identifikationsnummern, Beschreibungen erbrachter Gesundheitsleistungen sowie Abrechnungsdaten. Sozialversicherungsnummern oder direkte Finanzinformationen seien nicht betroffen, teilte Hartford HealthCare mit. Die Ermittler gehen von einer finanziell motivierten Attacke aus.
Das Krankenhausnetzwerk hat inzwischen zusĂ€tzliche SicherheitsmaĂnahmen implementiert. Der Vorfall reiht sich in einen besorgniserregenden Trend ein: Branchenanalysten zufolge sind gestohlene Zugangsdaten zum wichtigsten Einfallstor geworden â Phishing-Angriffe spielen bei 85 Prozent dieser SicherheitsvorfĂ€lle eine Rolle.
Da Phishing-Angriffe laut Experten das Hauptwerkzeug fĂŒr Cyberkriminelle bleiben, ist gezielte PrĂ€vention fĂŒr Unternehmen und Verantwortliche unerlĂ€sslich. Dieser kostenlose Leitfaden zeigt in 4 Schritten, wie Sie psychologische Manipulationstaktiken entlarven und Hacker-Angriffe stoppen. Kostenloses Anti-Phishing-Paket hier herunterladen
Welle von Angriffen auf Gesundheitssysteme
Der HUSKY-Vorfall ist kein Einzelfall. In einer separaten Attacke auf NYC Health + Hospitals wurden mindestens 1,8 Millionen Menschen betroffen. Dort verschaffte sich ein Angreifer zwischen November 2025 und Februar 2026 zehn Wochen lang Netzwerkzugriff. Die gestohlenen Daten waren deutlich sensibler: Sozialversicherungsnummern, Krankenakten und sogar biometrische Daten wie Finger- und HandflĂ€chenabdrĂŒcke.
Bundesbehörden warnen zudem vor der Gruppe Silent Ransom Group (auch bekannt als Luna Moth). Seit FrĂŒhjahr 2026 gibt sich die Bande als IT-Support aus, um sich Remote-Zugriff oder physischen Zutritt zu verschaffen.
Drittanbieter im Visier der Kritik
Die SicherheitslĂŒcken bei Gesundheitsdaten stehen zunehmend international in der Kritik. Ein unabhĂ€ngiger PrĂŒfbericht zum Datenleck bei Manage My Health Ende 2025 â damals waren ĂŒber 99.000 Menschen betroffen â empfahl 26 MaĂnahmen. Dazu gehören strengere unabhĂ€ngige Audits von Drittanbietern und klarere Benachrichtigungsprotokolle.
Der neuseelĂ€ndische Datenschutzbeauftragte stellte fest, dass Manage My Health grundlegende Sicherheitsstandards wie die Multi-Faktor-Authentifizierung (MFA) nicht umgesetzt hatte. Ăhnliche Probleme mit Zugangsdaten gab es in Litauen: Dort entdeckte das Centre of Register Anfang April 2026 einen Bruch mit ĂŒber 600.000 DatensĂ€tzen. Der Vorfall, bei dem institutionelle Anmeldedaten gestohlen wurden, kostete Behördenchef Adrijus Jusas den Job.
In den USA sorgte zudem ein administrativer Fehler fĂŒr Aufsehen: Die Aufsichtsbehörde CMS veröffentlichte versehentlich die Sozialversicherungsnummern von mindestens 102 Gesundheitsdienstleistern in einem öffentlichen Verzeichnis. Die Datenbank wurde nach Bekanntwerden des Fehlers offline genommen.
So schÀtzen die Börsenprofis Aktien ein!
FĂŒr. Immer. Kostenlos.
