Lage auf einen Blick
Das Gesundheitswesen sieht sich einer anhaltend hohen Bedrohung durch Cyberangriffe gegenüber. Insbesondere Ransomware-Angriffe erreichten im August 2026 einen globalen Höchststand von 997 Vorfällen, was einen signifikanten Anstieg von 23 % gegenüber dem Vormonat darstellt und den Sektor stark betrifft. Neben der direkten Bedrohung durch Ransomware sind Datenlecks, oft durch Social Engineering oder Schwachstellen in medizinischer Software verursacht, sowie die unzureichende Isolation von OT- und IoMT-Netzwerken zentrale Herausforderungen. Die Notwendigkeit einer robusten Verteidigung, die sowohl IT- als auch OT-Umgebungen umfasst, ist für die Aufrechterhaltung der Patientenversorgung und den Schutz sensibler Daten entscheidend.
Aktuelle Bedrohungen & Vorfälle
Die jüngsten Meldungen zeigen eine Konzentration auf Datenexfiltration und Betriebsunterbrechungen. Ein polnischer Anbieter medizinischer Software wurde Opfer einer SQL-Injection, die Patientendaten wie Namen und Adressen offengelegt hat. Gleichzeitig meldete das Gesundheitsunternehmen Astrana einen Cyberangriff, bei dem Mitarbeiter durch Social Engineering getäuscht wurden, was zum Diebstahl privater und vertraulicher Informationen führte. Eine Gesundheitsbehörde in Washington D.C. legte versehentlich die Daten von fast 400.000 Begünstigten offen. Diese Vorfälle unterstreichen die vielfältigen Angriffsvektoren, von technischen Schwachstellen bis hin zu menschlichen Faktoren.
Aktive Bedrohungsakteure
Die Malware NeedyMantis wird von Hackern eingesetzt, um langfristigen Zugang zu kompromittierten Netzwerken zu sichern. Im gelieferten Beobachtungsdatensatz betrifft dies unter anderem medizinische Non-Profit-Organisationen. Dies deutet auf eine Strategie der Persistenz hin, bei der Angreifer nach einem initialen Einbruch versuchen, unentdeckt im Netzwerk zu verbleiben, um Daten zu exfiltrieren oder weitere Angriffe vorzubereiten. Die Ransomware-Gruppe Qilin wurde in einer Meldung erwähnt, die auf einen Angriff auf ein Gesundheitsunternehmen hindeutet, was die anhaltende Bedrohung durch diese Art von Malware im Sektor unterstreicht. Der Akteur Star Blizzard wurde ebenfalls in einer Meldung genannt, was auf eine breitere Palette von Bedrohungsakteuren hinweist, die den Sektor ins Visier nehmen.
Angriffsmuster in dieser Branche
Im Gesundheitswesen sind mehrere Angriffsmuster dominant:
- Ransomware-Angriffe: Diese bleiben eine primäre Bedrohung, die Betriebsunterbrechungen und Datenexfiltration verursacht. Der globale Anstieg im August 2026 zeigt die anhaltende Relevanz dieses Vektors.
- Datenlecks und -diebstahl: Oft durch Social Engineering (wie bei Astrana Health) oder die Ausnutzung von Software-Schwachstellen (wie bei Qbusoft) erfolgen, zielen diese Angriffe auf sensible Patientendaten ab.
- Persistenz in Netzwerken: Der Einsatz von Malware wie NeedyMantis deutet auf eine Strategie hin, nach einem ersten Einbruch langfristigen Zugang zu sichern, um über längere Zeiträume Daten zu sammeln oder Operationen zu stören.
- Angriffe auf OT/IoMT-Infrastrukturen: Obwohl nur 13 % der OT-Netzwerksegmente vollständig isoliert sind, besteht ein erhebliches Risiko durch die Vermischung von IT-, OT- und IoMT-Geräten. Dies schafft Angriffsflächen für die Kompromittierung kritischer medizinischer Geräte und Produktionssysteme.
Empfehlungen für Security-Teams
- Priorisierung von Schwachstellenmanagement für IoMT: Implementieren Sie automatisierte Lösungen zur Erkennung und Behebung von CVEs auf IoMT-Geräten, um die Angriffsfläche zu reduzieren.
- Stärkung der Netzwerksegmentierung: Isolieren Sie OT- und IoMT-Netzwerke von IT-Netzwerken, um die Ausbreitung von Angriffen zu verhindern und kritische Systeme zu schützen.
- Mitarbeiterschulung zu Social Engineering: Führen Sie regelmäßige Schulungen durch, um Mitarbeiter für Phishing, Pretexting und andere Social-Engineering-Taktiken zu sensibilisieren.
- Regelmäßige Backups und Notfallpläne: Stellen Sie sicher, dass kritische Daten regelmäßig gesichert und umfassende Notfallwiederherstellungspläne für Ransomware-Vorfälle vorhanden sind.
- Überwachung und Incident Response: Verbessern Sie die Fähigkeiten zur Erkennung von Bedrohungen und zur Reaktion auf Vorfälle, insbesondere für Anzeichen von Persistenz in den Netzwerken.
- Sichere Softwareentwicklung und -beschaffung: Achten Sie bei der Auswahl und Entwicklung medizinischer Software auf sichere Codierungspraktiken und regelmäßige Sicherheitsaudits, um Schwachstellen wie SQL-Injections zu vermeiden.
Quellenhinweise
- Industrial Cyber: Global ransomware attacks hit record 997 in August 2026 as utility, healthcare and business attacks surge
- Industrial Cyber: ARIA Cybersecurity expands AZT PROTECT deployment to protect pharmaceutical production systems
- Industrial Cyber: Gluware extends automation platform to automate CVE matching and remediation across IoMT devices
- SecurityWeek: Google Launches Gemini 4 Argon With Guardrail-Free Access for Vetted Defenders
- The Hacker News: Hackers Use NeedyMantis to Maintain Long-Term Access in Breached Networks
- The Record: Cyberattack on Polish medical software provider exposes patient data
- SecurityWeek: DC Health Agency Exposes 400,000 Beneficiary Records
- The Record: Astrana latest healthcare tech firm to report data breach to SEC
- SecurityWeek: Astrana Health Data Breach Impacts Private, Confidential Information
- SecurityWeek: Only 13% of OT Network Segments Are Fully Isolated: Analysis
- Industrial Cyber: Health Infrastructure Security Act reintroduced to strengthen healthcare cybersecurity standards, resilience and oversight
- Industrial Cyber: Health-ISAC sets nine-domain MedTech cybersecurity baseline to guide medical device procurement, deployment
- Industrial Cyber: HSCC backs healthcare cybersecurity bills, calls for broader funding and stronger HHS-CISA coordination
- SecurityWeek: 280,000 Impacted by Premier Medical Group Data Breach
