Anzeige
Transparenz: Um diesen Blog kostenlos anbieten zu können, nutzen wir Affiliate-Links. Klickst du darauf und kaufst etwas, bekommen wir eine kleine Vergütung. Der Preis bleibt für dich gleich. Win-Win!

Cyberangriff: Daten von zehntausenden Uniklinik-Patienten gestohlen

Ein weitreichender Cyberangriff auf den externen Dienstleister unimed hat zum Diebstahl sensibler Patientendaten an mehreren großen deutschen Universitätskliniken geführt. Der Angriff ereignete sich bereits am 14. April 2026. Da unimed für zahlreiche Krankenhäuser die privat- und wahlärztlichen Abrechnungen abwickelt, konnten die Täter zehntausende Datensätze erbeuten.

Das volle Ausmaß des Vorfalls wurde durch offizielle Pressemitteilungen der Kliniken am 21. und 22. Mai 2026 öffentlich.

Anzeige
Daten von zehntausenden Uniklinik-Patienten gestohlen
Anzeige

Welche Kliniken sind betroffen?

Die IT-Systeme und die Patientenversorgung der Kliniken selbst waren zu keinem Zeitpunkt gefährdet, da der Angriff ausschließlich die Server des saarländischen Dienstleisters traf. Bundesweit sind nach aktuellem Kenntnisstand Daten von über 100.000 Patientinnen und Patienten abgeflossen.

Uniklinik Betroffene Patienten (ca.) Besonderheiten zum Datenabfluss
Freiburg 54.000 Bei ca. 900 Personen auch Rechnungs- und Diagnosedaten
Köln 30.000 Bei ca. 840 Personen tiefgehende Gesundheitsdaten erbeutet
Heidelberg 11.000 Rund 2.700 Fälle mit entwendeten Rechnungsdaten
Tübingen 5.000 Bei ca. 1.200 Personen konkrete Gesundheits- und Behandlungsdaten
Ulm 1.600 Etwa 300 Fälle mit rechnungsrelevanten Daten

Zudem meldeten das Universitätsklinikum des Saarlandes (1.266 Betroffene) sowie die Uniklinik Düsseldorf ebenfalls Datenabflüsse. Im Fall von Düsseldorf sind auch ältere Daten aus einer bereits beendeten Kooperation betroffen.

Welche Informationen wurden gestohlen?

Bei der überwiegenden Zahl der Betroffenen erbeuteten die Kriminellen reine Stammdaten. Dazu zählen Basisinformationen wie Name, Geburtsdatum und die private Anschrift.

In einem kleineren, aber kritischen Teil der Fälle konnten die Hacker jedoch auch tiefergehende Gesundheits- und Finanzdaten abgreifen. Dies umfasst unter anderem:

  • Diagnosecodes und konkrete ärztliche Behandlungsverläufe
  • Inhalte aus Patientenakten sowie die direkte Kommunikation mit dem Dienstleister
  • Detaillierte Rechnungsdaten, die unmittelbare Rückschlüsse auf spezifische Erkrankungen zulassen
  • In vereinzelten Fällen auch Kontoverbindungen

Zeitraum der gestohlenen Daten

  • Stichtag 14. April 2026: Der Cyberangriff fand Mitte April statt. Es können potenziell alle Datensätze betroffen sein, die bis zu diesem Tag auf den kompromittierten Systemen des Dienstleisters gespeichert waren.

  • Fokus auf laufende Vorgänge: Die Angreifer luden gezielt einen Datenbereich herunter, der die Kommunikation zu Abrechnungswidersprüchen von Privatpatienten und Selbstzahlern enthielt. Dies deutet darauf hin, dass insbesondere Daten aus jüngeren und noch nicht vollständig abgeschlossenen Abrechnungsprozessen vor dem Angriffsdatum abgeflossen sind.

Mögliche Folgen für Betroffene

Je nach Umfang der im Einzelfall gestohlenen Daten ergeben sich für die Patientinnen und Patienten unterschiedliche Risiken:

  • Phishing und Identitätsdiebstahl: Da massenhaft Basisdaten wie Name, Adresse und Geburtsdatum abgeflossen sind, können Kriminelle hochgradig personalisierte, echt wirkende Betrugs-E-Mails oder -Anrufe (Phishing) erstellen. Zudem ist Bestellbetrug unter fremdem Namen möglich.

  • Finanzieller Betrug: In einigen wenigen bestätigten Fällen (beispielsweise bei fünf Personen der Uniklinik Köln) wurden auch Kontoverbindungen erbeutet. Hier besteht die direkte Gefahr unberechtigter Abbuchungen.

  • Erpressung mit Gesundheitsdaten: Bei einem Teil der Betroffenen wurden Rechnungsdaten und direkte Arzt-Patienten-Kommunikation gestohlen, die Rückschlüsse auf Diagnosen zulassen. Cyberkriminelle könnten versuchen, Betroffene mit der drohenden Veröffentlichung dieser intimen Details zu erpressen.

  • Verkauf im Darknet: Der Dienstleister stuft eine Veröffentlichung der Daten derzeit als „nicht wahrscheinlich“ ein. Dennoch besteht bei Ransomware-Angriffen generell das hohe Risiko, dass die gestohlenen Datensätze in kriminellen Foren im Darknet zum Kauf angeboten werden.

Reaktionen und nächste Schritte

Die betroffenen Universitätskliniken haben sofort nach Bekanntwerden des Vorfalls die Datenübertragung an den Dienstleister vollständig gestoppt. Die Datenschutzbehörden sowie das Bundesamt für Sicherheit in der Informationstechnik (BSI) sind eingeschaltet, zudem wurden Strafanzeigen erstattet.

Für Betroffene gelten nun folgende Punkte:

  • Posteingang prüfen: Die Kliniken informieren aktuell alle betroffenen Patienten individuell auf dem Postweg über den Vorfall und das genaue Ausmaß der entwendeten persönlichen Daten.

  • Erhöhte Vorsicht: Da massenhaft Adressdaten erbeutet wurden, besteht ein erhöhtes Risiko für zielgerichtete Phishing-Versuche oder Identitätsdiebstahl.

  • Monitoring: Experten überwachen das Internet und das Darknet engmaschig, um sofort reagieren zu können, falls die gestohlenen Datensätze dort zum Verkauf angeboten werden. Bislang stufen die Behörden eine direkte Veröffentlichung als eher unwahrscheinlich ein.

Quellenangaben

Offizielle Mitteilungen der Kliniken

Mehrere große Universitätskliniken haben am 21. und 22. Mai 2026 offizielle Pressemitteilungen herausgegeben, die den Vorfall bestätigen:

  • Uniklinik Köln: Bestätigte am 21.05. den Abfluss von knapp 30.000 Patientendatensätzen. Darunter befanden sich 843 Fälle mit Gesundheitsdaten und fünf mit Finanzdaten.
  • Universitätsklinikum Freiburg: Informierte am 21.05. über rund 54.000 betroffene Personen, bei 900 davon sind sensible Rechnungsdaten abgeflossen.
  • Uniklinik Düsseldorf (UKD): Veröffentlichte am 22.05., dass über 3.000 Fälle betroffen sind. Besonders brisant hierbei: Die Zusammenarbeit des UKD mit unimed endete bereits im Jahr 2024.
  • Weitere offizielle Statements gab es von den Kliniken in Heidelberg (ca. 11.000 Betroffene), Tübingen, Ulm sowie vom Universitätsklinikum des Saarlandes (1.266 Betroffene).

Medienberichte

Der Vorfall wurde ab dem 21. Mai bundesweit durch die dpa (Deutsche Presse-Agentur) verbreitet und breit aufgegriffen:

  • Kölner Stadt-Anzeiger (22.05.2026): Berichtete detailliert unter dem Titel „Cyberangriff: Zehntausende Daten von Patienten der Uniklinik Köln gehackt“.
  • Radio Regenbogen / dpa (22.05.2026): Der Artikel „Datenklau bei Unikliniken – Risiken für Betroffene?“ zitiert das Cybercrime-Zentrum Baden-Württemberg und liefert Details zum Angriff.
  • IT-Fachportale (z.B. BornCity, 22.05.2026): Analysierten die technischen Hintergründe unter der Überschrift „Gesundheitsdienstleister Unimed im April 2026 durch Cyberangriff getroffen“.

Aktuelle Warnungen

Prüfe Daten...

Über den Autor:

Michael Suhr | Bj. 1974
Michael Suhr | Bj. 1974Dipl. Betriebswirt - Webdesigner
Nach über 20 Jahren in der Logistikbranche habe ich den Schritt gewagt und mein langjähriges Hobby zum Beruf gemacht. Als Dipl. Betriebswirt, Webdesigner und Blogger verbinde ich heute handfestes wirtschaftliches Know-how mit kreativer digitaler Umsetzung. Auf meinem Blog dreht sich alles um die Themen, die mich täglich antreiben: Office-Optimierung, Karriere-Tipps, Tech-Trends und smarte Finanzen. Mein Ziel? Dir praktisches Wissen und digitale Lösungen an die Hand zu geben, die dich im Job und Alltag wirklich weiterbringen.
Transparenz: Um diesen Blog kostenlos anbieten zu können, nutzen wir Affiliate-Links. Klickst du darauf und kaufst etwas, bekommen wir eine kleine Vergütung. Der Preis bleibt für dich gleich. Win-Win!
Blogverzeichnis Bloggerei.de - Computerblogs

Artikelsuche nach Kategorie:

Anzeige

Beliebte Beiträge

27.Oktober 2025

Dynamische Bereiche in Excel: BEREICH.VERSCHIEBEN Funktion

Oktober 27th, 2025|Kategorien: News & Tutorials, Excel, Microsoft Office, Office 365|Schlagwörter: , |

Die BEREICH.VERSCHIEBEN (OFFSET) Funktion in Excel erstellt einen flexiblen Bezug. Statt =SUMME(B5:B7) zu fixieren, findet die Funktion den Bereich selbst, z. B. für die "letzten 3 Monate". Ideal für dynamische Diagramme oder Dashboards, die automatisch mitwachsen.

27.Oktober 2025

Die INDIREKT-Funktion in Excel meistern

Oktober 27th, 2025|Kategorien: News & Tutorials, Excel, Microsoft Office, Office 365|Schlagwörter: , |

Die INDIREKT Funktion in Excel wandelt Text in einen echten Bezug um. Statt =Januar!E10 manuell zu tippen, nutzen Sie =INDIREKT(A2 & "!E10"), wobei in A2 'Januar' steht. Erstellen Sie so mühelos dynamische Zusammenfassungen für mehrere Tabellenblätter.

23.Oktober 2025

Vom Assistenten zum Agenten: Der Copilot von Microsoft

Oktober 23rd, 2025|Kategorien: News & Tutorials, Excel, Homeoffice, Künstliche Intelligenz, Microsoft Office, Office 365, Outlook, PowerPoint, Teams, Windows 10/11/12, Word|Schlagwörter: , , , |

Copilot wird erwachsen: Microsofts KI ist kein Assistent mehr, sondern ein proaktiver Agent. Mit "Vision" sieht er Ihren Windows-Desktop, in M365 analysiert er als "Researcher" Daten und in GitHub korrigiert er Code autonom. Das größte Update bisher.

17.Oktober 2025

Nie wieder das Gleiche tun: So nehmen Sie ein Makro in Excel auf

Oktober 17th, 2025|Kategorien: News & Tutorials, Excel, Homeoffice, Microsoft Office, Office 365|Schlagwörter: , , |

Genervt von repetitiven Aufgaben in Excel? Lernen Sie, wie Sie mit dem Makro-Rekorder Ihren ersten persönlichen "Magie-Knopf" erstellen. Automatisieren Sie Formatierungen und sparen Sie Stunden – ganz ohne zu programmieren! Hier geht's zur einfachen Anleitung.

17.Oktober 2025

IMAP vs. Lokale Ordner: Das Geheimnis Ihrer Outlook-Struktur und warum es wichtig ist

Oktober 17th, 2025|Kategorien: News & Tutorials, Homeoffice, Microsoft Office, Office 365, Outlook, Word|Schlagwörter: , , |

Kennen Sie den Unterschied zwischen IMAP- und lokalen Ordnern in Outlook? Falsche Nutzung kann zu Datenverlust führen! Wir erklären einfach, was wohin gehört, wie Sie Ihr Postfach aufräumen und E-Mails sicher & langfristig archivieren.

17.Oktober 2025

Der ultimative Effizienz-Boost: Wie Excel, Word und Outlook für Sie zusammenarbeiten

Oktober 17th, 2025|Kategorien: News & Tutorials, Excel, Homeoffice, Microsoft Office, Office 365, Outlook, PowerPoint, Teams, Windows 10/11/12, Word|Schlagwörter: , , , |

Schluss mit manuellem Kopieren! Lernen Sie, wie Sie Excel-Listen, Word-Vorlagen & Outlook verbinden, um personalisierte Serien-E-Mails automatisch zu versenden. Sparen Sie Zeit, vermeiden Sie Fehler und steigern Sie Ihre Effizienz. Hier geht's zur einfachen Anleitung!

Anzeige
2026-06-27T08:52:12+02:00Mai 23rd, 2026|News & Tutorials, Datenschutz, Finanzen|

Hinterlassen Sie einen Kommentar

Navigation

IHR FINANZ-COCKPIT

Finanz-Cockpit
Online-Konto
Anzeige

Neueste Beiträge:

336x280_weltweit-handeln_smartbrokerplus
Anzeige

Suche nach Kategorie:

Anzeige
Nach oben