Fresenius Medical Care von Hackerangriff betroffen
Veröffentlicht am: 23.09.2026 um 13:55 Uhr | dpa, AD HOC NEWS
Der Dialysekonzern Fresenius Medical Care aus Bad Homburg ist Opfer eines Hackerangriffs geworden.
Begrenzte Zahl interner Systeme betroffen
Nach Angaben des Unternehmens kam es bei einem Cybersicherheitsvorfall zu einem unbefugten Zugriff auf eine begrenzte Anzahl interner Systeme. FMC untersucht den Vorfall.
Auswirkungen auf Medizinprodukte, die Patientenversorgung, die Produktion oder den laufenden Geschäftsbetrieb habe es nicht gegeben, teilte der Konzern mit.
Experten und Behörden eingeschaltet
Das Unternehmen habe umgehend Maßnahmen ergriffen, um die Situation einzudämmen und zu beheben. Zudem seien führende Cybersicherheitsexperten hinzugezogen worden.
Die zuständigen Strafverfolgungsbehörden seien informiert. Der Schutz der Systeme und der Privatsphäre habe höchste Priorität, erklärte FMC.
Ausmaß des Schadens noch offen
Keine Angaben machte der Konzern zur möglichen Schadenshöhe. Auch blieb zunächst offen, ob Daten abgegriffen wurden.
Cyberangriffe auf deutsche Unternehmen
Unternehmen in Deutschland werden immer wieder Ziel von Cyberattacken. Im Sommer stahlen Unbekannte Daten von Kunden des Lidl-Onlineshops. Die Deutsche Bahn war im Februar von einem großangelegten Cyberangriff betroffen, der Folgen für Buchungs- und Auskunftssysteme hatte.
Nach einer Bitkom-Befragung unter rund 1.000 Unternehmen waren 96 Prozent binnen eines Jahres von Datendiebstahl, Industriespionage oder Sabotage betroffen oder vermuteten entsprechende Vorfälle. Der jährliche Gesamtschaden für die deutsche Wirtschaft durch Datendiebstahl, Industriespionage und Sabotage liegt demnach bei mindestens 211 Milliarden Euro.
Cyberangriffe treffen kritische Branchen
Der Vorfall bei Fresenius Medical Care fällt in eine Phase, in der digitale Angriffe für Unternehmen zu einem dauerhaften Betriebsrisiko geworden sind. Besonders sensibel ist das Gesundheitswesen: Dort verbinden sich wirtschaftlich wichtige Abläufe mit personenbezogenen und medizinischen Daten. Ein Zugriff auf interne Systeme kann deshalb auch dann erhebliche Folgen haben, wenn zunächst weder die Patientenversorgung noch Medizinprodukte betroffen sind.
Für FMC ist entscheidend, ob der unbefugte Zugriff auf einzelne Systeme begrenzt blieb oder ob Angreifer weitere Bereiche des Konzernnetzes erreichen konnten. Ebenso offen ist, ob Daten kopiert wurden. Die angekündigte Einbindung von Cybersicherheitsexperten und Strafverfolgungsbehörden deutet auf ein Vorgehen hin, das neben der technischen Eindämmung auch die forensische Aufklärung und mögliche Meldepflichten umfasst.
Warum der Fall über den Konzern hinaus wichtig ist
Cyberangriffe können bei Gesundheitsunternehmen mehrere Ebenen berühren: die Vertraulichkeit von Patienten- und Beschäftigtendaten, die Verfügbarkeit digitaler Arbeitsabläufe und die Lieferfähigkeit von Produkten. Dass FMC nach eigenen Angaben keine Auswirkungen auf laufenden Geschäftsbetrieb, Produktion oder Versorgung feststellt, begrenzt die unmittelbare Belastung. Die weitere Bewertung hängt jedoch davon ab, welche Systeme betroffen waren und ob sich der Befund im Zuge der Untersuchung verändert.
Für Bürgerinnen und Bürger entsteht eine konkrete Bedeutung vor allem dann, wenn personenbezogene Daten abgegriffen wurden. Bis zu einer Klärung sind offizielle Informationen des Unternehmens maßgeblich; unerwartete Nachrichten, Links oder Anhänge im Namen des Konzerns sollten besonders sorgfältig geprüft werden. Der Fall zeigt zugleich, dass ein Angriff nicht erst bei sichtbaren Ausfällen zu einem sicherheits- und datenschutzrechtlich relevanten Ereignis wird.
