SecBoard
Alle Branchen
Branchenlage

Cyber-Lage Healthcare & Pharma

Gesundheitswesen & Pharma

Meldungen / 21 Tage
15
verknüpfte CVEs
0
aktiv ausgenutzt (KEV)
0

Lage auf einen Blick

Das Gesundheitswesen sieht sich einer anhaltend hohen Bedrohung durch Cyberangriffe gegenüber. Insbesondere Ransomware-Angriffe erreichten im August 2026 einen globalen Höchststand von 997 Vorfällen, was einen signifikanten Anstieg von 23 % gegenüber dem Vormonat darstellt und den Sektor stark betrifft. Neben der direkten Bedrohung durch sind Datenlecks, oft durch Social Engineering oder Schwachstellen in medizinischer Software verursacht, sowie die unzureichende Isolation von OT- und IoMT-Netzwerken zentrale Herausforderungen. Die Notwendigkeit einer robusten Verteidigung, die sowohl IT- als auch OT-Umgebungen umfasst, ist für die Aufrechterhaltung der Patientenversorgung und den Schutz sensibler Daten entscheidend.

Aktuelle Bedrohungen & Vorfälle

Die jüngsten Meldungen zeigen eine Konzentration auf Datenexfiltration und Betriebsunterbrechungen. Ein polnischer Anbieter medizinischer Software wurde Opfer einer , die Patientendaten wie Namen und Adressen offengelegt hat. Gleichzeitig meldete das Gesundheitsunternehmen Astrana einen Cyberangriff, bei dem Mitarbeiter durch Social Engineering getäuscht wurden, was zum Diebstahl privater und vertraulicher Informationen führte. Eine Gesundheitsbehörde in Washington D.C. legte versehentlich die Daten von fast 400.000 Begünstigten offen. Diese Vorfälle unterstreichen die vielfältigen Angriffsvektoren, von technischen Schwachstellen bis hin zu menschlichen Faktoren.

Aktive Bedrohungsakteure

Die Malware NeedyMantis wird von Hackern eingesetzt, um langfristigen Zugang zu kompromittierten Netzwerken zu sichern. Im gelieferten Beobachtungsdatensatz betrifft dies unter anderem medizinische Non-Profit-Organisationen. Dies deutet auf eine Strategie der Persistenz hin, bei der Angreifer nach einem initialen Einbruch versuchen, unentdeckt im Netzwerk zu verbleiben, um Daten zu exfiltrieren oder weitere Angriffe vorzubereiten. Die Ransomware-Gruppe Qilin wurde in einer Meldung erwähnt, die auf einen Angriff auf ein Gesundheitsunternehmen hindeutet, was die anhaltende Bedrohung durch diese Art von Malware im Sektor unterstreicht. Der Akteur Star Blizzard wurde ebenfalls in einer Meldung genannt, was auf eine breitere Palette von Bedrohungsakteuren hinweist, die den Sektor ins Visier nehmen.

Angriffsmuster in dieser Branche

Im Gesundheitswesen sind mehrere Angriffsmuster dominant:

  • Ransomware-Angriffe: Diese bleiben eine primäre Bedrohung, die Betriebsunterbrechungen und Datenexfiltration verursacht. Der globale Anstieg im August 2026 zeigt die anhaltende Relevanz dieses Vektors.
  • Datenlecks und -diebstahl: Oft durch Social Engineering (wie bei Astrana Health) oder die Ausnutzung von Software-Schwachstellen (wie bei Qbusoft) erfolgen, zielen diese Angriffe auf sensible Patientendaten ab.
  • Persistenz in Netzwerken: Der Einsatz von Malware wie NeedyMantis deutet auf eine Strategie hin, nach einem ersten Einbruch langfristigen Zugang zu sichern, um über längere Zeiträume Daten zu sammeln oder Operationen zu stören.
  • Angriffe auf OT/IoMT-Infrastrukturen: Obwohl nur 13 % der OT-Netzwerksegmente vollständig isoliert sind, besteht ein erhebliches Risiko durch die Vermischung von IT-, OT- und IoMT-Geräten. Dies schafft Angriffsflächen für die Kompromittierung kritischer medizinischer Geräte und Produktionssysteme.

Empfehlungen für Security-Teams

  1. Priorisierung von Schwachstellenmanagement für IoMT: Implementieren Sie automatisierte Lösungen zur Erkennung und Behebung von CVEs auf IoMT-Geräten, um die Angriffsfläche zu reduzieren.
  2. Stärkung der Netzwerksegmentierung: Isolieren Sie OT- und IoMT-Netzwerke von IT-Netzwerken, um die Ausbreitung von Angriffen zu verhindern und kritische Systeme zu schützen.
  3. Mitarbeiterschulung zu Social Engineering: Führen Sie regelmäßige Schulungen durch, um Mitarbeiter für , Pretexting und andere Social-Engineering-Taktiken zu sensibilisieren.
  4. Regelmäßige Backups und Notfallpläne: Stellen Sie sicher, dass kritische Daten regelmäßig gesichert und umfassende Notfallwiederherstellungspläne für Ransomware-Vorfälle vorhanden sind.
  5. Überwachung und Incident Response: Verbessern Sie die Fähigkeiten zur Erkennung von Bedrohungen und zur Reaktion auf Vorfälle, insbesondere für Anzeichen von Persistenz in den Netzwerken.
  6. Sichere Softwareentwicklung und -beschaffung: Achten Sie bei der Auswahl und Entwicklung medizinischer Software auf sichere Codierungspraktiken und regelmäßige Sicherheitsaudits, um Schwachstellen wie SQL-Injections zu vermeiden.

Quellenhinweise

Statistik & Trends

Meldungen im Zeitverlauf

Angriffsmuster

Häufigste betroffene Anbieter/Produkte

Apple · 1Microsoft · 1

Aktive Bedrohungsakteure

In den Meldungen dieser Branche belegte Gruppen, Malware-Familien und Werkzeuge.

Aktuelle Meldungen