Datenpanne, Gesundheitswesen

Datenpanne im Gesundheitswesen: Nutex Health meldet Cyberangriff der SEC

Veröffentlicht am: 02.09.2026 um 17:24 Uhr | Redaktion boerse-global.de

Nutex Health meldet gestohlene Patienten- und Finanzdaten, während eine Klage läuft. Aesto Health war von einem Zugriff auf 9.540.683 Personen betroffen.

Nutex Health bestätigt Cyberdiebstahl – Klage bereits eingereicht
Moderne Serverracks in einem Krankenhaus-Rechenzentrum mit blinkenden Statusleuchten in einer dunklen Umgebung. Illustration mit AI erstellt.

Der US-amerikanische Gesundheitsdienstleister Nutex Health hat in einer offiziellen Mitteilung an die US-Börsenaufsichtsbehörde SEC den Diebstahl umfangreicher Datensätze durch Cyberkriminelle bestätigt.

Bei dem Angriff, der bereits am 24. August 2026 offengelegt worden war, erbeuteten die Täter vertrauliche Informationen von Patienten, Mitarbeitern und Anbietern. Zudem verschafften sich die Angreifer Zugriff auf interne Finanzdaten des Unternehmens.

Nach vorliegenden Berichten bekennt sich die Ransomware-Gruppierung namens „The Gentlemen“ zu der Attacke. Die Gruppe hat Nutex Health bereits auf ihrer Leak-Seite gelistet und droht mit der Veröffentlichung der entwendeten Datenbestände. Nutex Health betreibt je nach Quellenangabe 27 bis 28 Krankenhäuser in insgesamt 12 US-Bundesstaaten und erwirtschaftete im ersten Halbjahr 2026 einen Umsatz von 427,2 Mio. USD.

Anzeige

Immer mehr Unternehmen werden Opfer von Cyberangriffen – diese Checkliste hilft Ihnen, es zu verhindern. Experten erklären im kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu spät ist. Experten-Checkliste für IT-Sicherheit jetzt kostenlos sichern

Der Vorfall zieht bereits juristische Konsequenzen nach sich: Am 27. August 2026 wurde eine Sammelklage gegen das Unternehmen eingereicht. Nutex Health steht nun vor der Herausforderung, die Sicherheitslücken zu schließen und den rechtlichen Verpflichtungen gegenüber den betroffenen Personen nachzukommen.

Massive Datenpanne bei Aesto Health betrifft Millionen

Der Angriff auf Nutex Health reiht sich in eine Serie schwerwiegender Sicherheitsvorfälle im US-Gesundheitssektor ein. Aktuelle Berichte beleuchten in diesem Kontext auch das Ausmaß einer Datenpanne bei Aesto Health, einem in Birmingham, Alabama, ansässigen Spezialisten für Datenmigration und den Austausch elektronischer Patientenakten.

Nach Angaben des Unternehmens waren dort 9.540.683 Personen von einem unbefugten Zugriff betroffen. Die Sicherheitsverletzung ereignete sich bereits im Zeitraum vom 2. bis zum 18. Dezember 2025 innerhalb der AWS-Infrastruktur des Dienstleisters. Nachdem der Vorfall am 26. Mai 2026 endgültig bestätigt werden konnte, erfolgte die Meldung an das US-Gesundheitsministerium (HHS). Die Benachrichtigung der betroffenen Personen begann am 21. August 2026.

Anzeige

Wer sich mit der Absicherung sensibler Patientendaten befasst, muss auch die rechtlichen Dokumentationspflichten im Griff haben. Dieser kostenlose PDF-Ratgeber bietet eine praktische Checkliste für die rechtssichere DSGVO-Umsetzung im Unternehmen. 5-Schritte-Plan zur DSGVO-Umsetzung kostenlos herunterladen

Die bei Aesto Health offengelegten Daten umfassen neben Namen und Geburtsdaten auch medizinische Informationen sowie Sozialversicherungsnummern. Von diesem Vorfall sind indirekt 29 Gesundheitsdienstleister betroffen, die die Dienste von Aesto Health in Anspruch nehmen.

Sektorweite Bedrohungslage verschärft sich

Branchenanalysten ordnen den Vorfall bei Aesto Health als die bisher zweitgrößte Datenpanne im US-Gesundheitswesen des Jahres 2026 ein. Größer war in diesem Jahr lediglich die Sicherheitsverletzung bei DentaQuest, von der rund 15 Millionen Menschen betroffen waren. Im Gegensatz zum Angriff auf Nutex Health hat sich im Fall von Aesto Health bislang keine bekannte Bedrohungsgruppe zu der Tat bekannt.

Die Vorfälle verdeutlichen die anhaltende Verwundbarkeit von IT-Infrastrukturen im Gesundheitswesen. Während Unternehmen wie Nutex Health direkt im operativen Klinikbetrieb angegriffen werden, zeigen Dienstleister wie Aesto Health, dass auch die nachgelagerte Datenverwaltung ein hochgradiges Ziel für Cyberkriminalität darstellt.

Experten weisen darauf hin, dass insbesondere die Kombination aus medizinischen Daten und Sozialversicherungsnummern den Wert der gestohlenen Datensätze für kriminelle Akteure massiv erhöht.

Disclaimer...

de | wissenschaft | 70044700 |