SecBoard

Daily Healthcare & Pharma — 24. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Ein Social-Engineering-Angriff bei Astrana Health führte zum Diebstahl privater und vertraulicher Daten, darunter potenziell Patienten-, Mitarbeiter- und Geschäftsdaten. Das Gesundheitsunternehmen meldete den Vorfall der SEC und informierte die Strafverfolgungsbehörden.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

2
Meldungen erfasst
Vortag: 0
0
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

Astrana Health Data Breach Impacts Private, Confidential Information

SecurityWeek1 Quelle

Astrana Health, ein US-amerikanisches Gesundheitsmanagementunternehmen, wurde Opfer eines Social-Engineering-Angriffs. Hacker erlangten durch Vortäuschung einer falschen Identität Zugang zu Servern und stahlen private und vertrauliche Daten. Potenziell sind Patienten-, Mitarbeiter- und Geschäftsdaten betroffen.

Organisationen im Gesundheitswesen und andere Branchen, die sensible Daten verwalten, sind anfällig für Social-Engineering-Angriffe, die zu schwerwiegenden Datenschutzverletzungen führen können. Der Diebstahl vertraulicher Daten kann Compliance-Verstöße, Reputationsschäden und finanzielle Verluste nach sich ziehen.

Zur Meldung
2

Astrana latest healthcare tech firm to report data breach to SEC

The Record1 Quelle

Das Gesundheitsunternehmen Astrana meldete der SEC einen Cyberangriff, bei dem Hacker Mitarbeiter täuschten und Zugriff auf Firmenserver erlangten. Vertrauliche Informationen von Kunden, Anbietern und Patienten wurden unautorisiert abgerufen. Astrana hat die Strafverfolgungsbehörden informiert und Systeme aus Backups wiederhergestellt.

Dieser Vorfall zeigt, dass Social Engineering und unautorisierter Serverzugriff zu erheblichen Datenlecks führen können, die sensible Gesundheitsdaten und die finanzielle Stabilität eines Unternehmens gefährden. Organisationen müssen ihre Mitarbeiter gegen Phishing und Identitätsdiebstahl schulen.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.