Nutex Health meldet Datendiebstahl nach Cyberangriff – Veri Sızıntısı
Veri Sızıntısı
Veri Sızıntısı
Kostenlos bei Google Play
Öffnen

Nutex Health meldet Datendiebstahl nach Cyberangriff

Der US-amerikanische Krankenhausbetreiber Nutex Health hat bestätigt, dass Unbefugte nach einem Cyberangriff auf seine Server zugegriffen und Daten entwendet haben. Das Unternehmen hat eine Untersuchung eingeleitet, um das Ausmaß des Vorfalls zu klären.

Die Außenansicht eines Krankenhausgebäudes, das die Nachricht über das Datenleck bei Nutex Health darstellt.

Was ist passiert

Nutex Health, ein großes Gesundheitsunternehmen, das 28 Einrichtungen in 12 US-Bundesstaaten betreibt, hat öffentlich bekannt gegeben, dass es mit einem schwerwiegenden Cybersicherheitsvorfall konfrontiert ist. In einer offiziellen Einreichung bei der US-Börsenaufsichtsbehörde (SEC) teilte das Unternehmen mit, dass ein unbekannter Dritter in seine Server eingedrungen ist und Daten gestohlen hat. Diese Entwicklung rückt die Frage der Datensicherheit im Gesundheitswesen erneut in den Fokus.

Nutex Health, das an der Nasdaq unter dem Kürzel NUTX gehandelt wird und im Jahr 2025 einen Umsatz von 875 Millionen US-Dollar sowie eine Marktkapitalisierung von 1,28 Milliarden US-Dollar aufwies, erklärte, dass es seinen Cybersicherheits-Reaktionsplan sofort nach Entdeckung des Angriffs aktiviert habe. Das Unternehmen, zu dem renommierte Einrichtungen wie das Bayou City ER & Hospital in Texas und das Green Bay ER & Hospital in Wisconsin gehören, hat externe, unabhängige Cybersicherheits- und Forensik-Spezialisten mit der Untersuchung des Vorfalls beauftragt. Darüber hinaus wurden die zuständigen Strafverfolgungsbehörden umgehend informiert und Eindämmungsmaßnahmen ergriffen, um eine weitere Datenexfiltration zu verhindern.

Nach Einschätzung des Unternehmens vom 24. August hat der Angriff bisher keine wesentlichen Auswirkungen auf den operativen Betrieb oder die Finanzberichterstattungssysteme. Nutex Health äußerte die derzeitige Überzeugung, dass der Vorfall keine wesentlichen negativen Auswirkungen auf die Geschäftsstrategie, den Betrieb oder die Finanzlage haben wird. Es wird jedoch eingeräumt, dass sich diese Einschätzung im Laufe der Ermittlungen ändern könnte. Das Verfolgen der neuesten Datenleck-Nachrichten kann helfen, die potenziellen Risiken solcher Vorfälle zu verstehen.

Welche Daten wurden gestohlen

Nutex Health hat bisher keine spezifischen Angaben zur Art der gestohlenen Daten gemacht. Laut der SEC-Einreichung geht das Unternehmen davon aus, dass "bestimmte auf den Servern des Unternehmens gespeicherte Informationen von einem unbefugten Dritten eingesehen und exfiltriert wurden, einschließlich einiger Informationen, die privat und/oder vertraulich sein können". Diese Aussage wirft ernsthafte Fragen bezüglich der Sensibilität der kompromittierten Daten auf.

Das Unternehmen führt derzeit eine umfassende Bewertung durch, um festzustellen, welche Arten von Daten entwendet wurden. Die wichtigsten Datenkategorien, die untersucht werden, umfassen:

  • Patienteninformationen: Hochsensible Daten wie Krankengeschichten, Diagnosen, Versicherungsinformationen und persönliche Identifikationsdaten.
  • Mitarbeiterinformationen: Persönliche und finanzielle Daten des Personals, einschließlich Sozialversicherungsnummern und anderer privater Details.
  • Informationen von Leistungserbringern: Identifikations- und Lizenzierungsinformationen von Ärzten und anderen medizinischen Fachkräften.
  • Vertrauliche Geschäfts- und Finanzinformationen: Geschäftsgeheimnisse, die die internen Abläufe, die finanzielle Lage und die Strategien des Unternehmens betreffen.
  • Geistiges Eigentum: Proprietäre Technologien oder Forschungsdaten des Unternehmens.

Bis zum Abschluss der Untersuchung bleibt unklar, inwieweit diese Kategorien betroffen sind. Das Unternehmen bewertet weiterhin die potenziellen Auswirkungen des Datendiebstahls und das Risiko der Offenlegung dieser Informationen durch Dritte.

Wie geschah der Angriff

Nutex Health hat keine technischen Details darüber veröffentlicht, wie der Cyberangriff durchgeführt wurde. Die Schwachstelle, die die Angreifer ausnutzten, um in das Netzwerk des Unternehmens einzudringen, die von ihnen verwendeten Methoden und die Identität der Täter sind derzeit unbekannt. Die vom Unternehmen beauftragten Cybersicherheitsexperten führen forensische Untersuchungen durch, um die Ursache und den Verlauf des Angriffs aufzudecken. Solche Untersuchungen umfassen in der Regel komplexe Prozesse wie die Analyse des Netzwerkverkehrs, die Überprüfung von Systemprotokollen und die Identifizierung potenzieller Malware. Die Ergebnisse dieser Untersuchung werden entscheidend sein, um ähnliche Vorfälle in Zukunft zu verhindern.

Wer ist betroffen

Die Frage, wer von diesem Datenleck betroffen ist, bleibt vorerst unbeantwortet. Nutex Health arbeitet daran festzustellen, ob die gestohlenen Daten Patienten, Mitarbeitern, Geschäftspartnern oder einer Kombination aus allen dreien gehören. Angesichts seines ausgedehnten Netzwerks von Gesundheitseinrichtungen in 12 Bundesstaaten könnte potenziell eine große Anzahl von Personen von diesem Vorfall betroffen sein. Es wird erwartet, dass das Unternehmen die betroffenen Personen im Einklang mit den gesetzlichen Bestimmungen benachrichtigen wird, sobald die Ermittlungen fortschreiten.

Was können Sie tun

Wenn Sie Dienstleistungen in einem mit Nutex Health verbundenen Krankenhaus in Anspruch genommen haben, dort angestellt sind oder ein Geschäftspartner sind, gibt es mehrere proaktive Schritte, die Sie in dieser Phase unternehmen können:

  • Warten Sie auf offizielle Mitteilungen: Verfolgen Sie aufmerksam die offiziellen Informationen des Unternehmens. Seien Sie vorsichtig bei Fehlinformationen und vertrauen Sie nur den Mitteilungen aus den offiziellen Kanälen von Nutex Health.
  • Seien Sie wachsam gegenüber Phishing-Versuchen: Cyberkriminelle könnten die gestohlenen Informationen nutzen, um gezielte Phishing-E-Mails oder -Nachrichten zu versenden. Seien Sie misstrauisch gegenüber jeder Kommunikation, die angeblich von Nutex Health stammt und nach Ihrem Passwort, Kreditkartendaten oder anderen persönlichen Informationen fragt.
  • Überwachen Sie Ihre Finanzkonten: Überprüfen Sie regelmäßig Ihre Bankkonten, Kreditkartenabrechnungen und Kreditauskünfte, um verdächtige Aktivitäten umgehend zu erkennen.
  • Überprüfen Sie Ihre Krankenversicherungsabrechnungen: Kontrollieren Sie die Leistungsabrechnungen (Explanation of Benefits - EOB) Ihrer Krankenversicherung, um sicherzustellen, dass Ihnen keine Dienstleistungen in Rechnung gestellt werden, die Sie nicht erhalten haben.

Was das Unternehmen sagt

Nutex Health erklärte, den Vorfall sehr ernst zu nehmen und sich um einen transparenten Prozess zu bemühen. In seiner SEC-Einreichung merkte das Unternehmen an: "Das Unternehmen prüft weiterhin, ob und in welchem Umfang auf Patienten-, Mitarbeiter-, Anbieter-, vertrauliche Geschäfts- und Finanzinformationen, geistiges Eigentum oder andere Informationen zugegriffen, diese erworben oder exfiltriert wurden, und bewertet weiterhin die potenziellen Auswirkungen der unbefugten Aktivität auf das Unternehmen." Das Unternehmen betonte, dass es unmittelbar nach der Entdeckung des Angriffs seinen Reaktionsplan aktiviert, den Einbruch eingedämmt, die Strafverfolgungsbehörden informiert und die Zusammenarbeit mit externen Experten aufgenommen habe. Es wurde auch berichtet, dass sich bisher kein Bedrohungsakteur zu dem Angriff bekannt hat.

Quelle

https://www.bleepingcomputer.com/news/security/hospital-operator-nutex-health-says-data-stolen-in-cyberattack/

Dieser Inhalt wurde mithilfe künstlicher Intelligenz über unsere Argus Flow-Anwendung erstellt. Wir arbeiten kontinuierlich an der Verbesserung von Argus Flow; sollten Sie auf Übersetzungsfehler, falsche Quellen oder unbestätigte Informationen stoßen, können Sie uns dies über die Schaltfläche unten melden. Wir danken Ihnen für Ihr Feedback.

Wöchentlicher Newsletter

Kuratierte Datenpannennews jede Woche in Ihrem Posteingang.

Argus

Geplante Wartungsarbeiten

29. August 2026, 00:00 – 05:00 (UTC+3)

Im Rahmen von Sicherheitsupdates und Leistungsverbesserungen der Infrastruktur werden geplante Wartungsarbeiten durchgeführt. Die folgenden Dienste sind in diesem Zeitraum vorübergehend nicht verfügbar.

  • Datenleck-Suche
  • Argus LiveStream
  • API-Dienste
  • HUBOne-Kontoverwaltung

Ihre Daten sind sicher — diese Wartung dient ausschließlich Sicherheitsupdates und Systemoptimierung.