Hackerangriff auf Dienstleister
Daten von 60.000 Uniklinik-Patienten in Baden-Württemberg gestohlen
Diagnosen, Adressen, Rechnungsinfos: Nach dem Cyberangriff bei einem Dienstleister ziehen die Universitätskliniken die Notbremse. Was steckt hinter dem Datenklau?
© IMAGO//Sirinarth Mekvorawut/Imagobroker
Vom Hackerangriff betroffen ist auch die Uniklinik Heidelberg.
Von red/dpa/lsw
Bei einem Cyberangriff auf einen externen Dienstleister sind verschiedene Daten von rund 61.000 Patientinnen und Patienten der Universitätskliniken Freiburg, Ulm, Heidelberg und Tübingen entwendet worden. Das teilten die Kliniken mit. Das Ausmaß der gestohlenen Daten ist unterschiedlich.
Laut dem Uniklinikum in Freiburg betrifft der Vorfall einen Teil der Patientinnen und Patienten mit privater (Zusatz-)Versicherung sowie Selbstzahler. Demnach wurden von rund 54.000 Menschen Stammdaten wie Name, Geburtsdatum und Adresse gestohlen. In rund 900 Fällen seien zudem Rechnungsdaten entwendet worden. Daraus können Informationen zu Diagnose und Behandlungsart hervorgehen.
Das gleiche Bild in Ulm: Dort stahlen die Cyberbetrüger ebenfalls Stammdaten von rund 1.600 Patientinnen und Patienten. In etwa 300 Fällen seien zudem rechnungsrelevante Daten entwendet worden, teilte die Universitätsklinik mit.
Patientenversorgung nicht beeinträchtigt
In Tübingen wurden Gesundheitsdaten von rund 1.200 Menschen mit privater (Zusatz-)Versicherung gestohlen. Darunter sind Inhalte aus Patientenakten, Diagnosen, Diagnosecodes sowie sonstige konkrete Angaben zu Erkrankungen, Behandlungen oder Gesundheitsverläufen. Dies ermögliche Aussagen über den Gesundheitszustand der Person. Vom Klau allgemeiner Finanzdaten seien 3.800 Menschen betroffen, teilte das Uniklinikum mit.
Der externe Dienstleister rechnet nach Auskunft der Kliniken für zahlreiche Kliniken in Deutschland Leistungen bei Patientinnen und Patienten mit privater oder wahlärztlicher Leistung ab. Die Patientenversorgung oder die klinischen Systeme seien zu keinem Zeitpunkt beeinträchtigt gewesen.
Der Cyberangriff war Mitte April. Die betroffenen Universitätskliniken in Baden-Württemberg stoppten die Datenübertragung an den Dienstleister.
