Direkt zum Inhaltsbereich

Erpresser greifen Abrechnungsdienstleister an

Praxis- und Patientendaten gehackt – KV Niedersachsen und Ministerium raten zur Vorsicht

Eine Erpressergruppe hat bei zwei Abrechnungsdienstleistern in Niedersachsen Patienten- und Praxisdaten abgegriffen. Getroffen hat es einen Verein, der von der KV und den Kassen getragen wird. Für Praxen gibt es Sicherheitstipps.

Veröffentlicht:
Eine Pflegekraft dokumentiert ihre Arbeit auf einem Tablet-Computer.

Sensible Patientendaten in Praxen und Krankenhäusern sind Ziele von Hackern. In Niedersachsen waren Cyberangriffe erfolgreich.

© Bernd Thissen/dpa

Hannover. Nach einem Hackerangriff auf einen Verein, der in Niedersachsen die Wirtschaftlichkeitsprüfung durchführt, sind Patientendaten im Darknet gelandet. Das teilte das Gesundheitsministerium in Hannover mit.

„Nach aktuellem Kenntnisstand könnten von dem Hackerangriff insbesondere Kontaktdaten, Gesundheitsdaten und Abrechnungsinformationen betroffen sein“, sagte Minister Andreas Philippi (SPD) am Montag. Wie viele Menschen betroffen sind und in welchem Umfang Daten abgeflossen sind, sei bislang unklar. Die Untersuchungen dauerten an.

Lesen sie auch

Gruppierung „Kairos“ laut Polizei verantwortlich

Die Polizei hatte Mitte Mai bestätigt, dass bei dem Hackerangriff auf den Verein „Arbeitsgemeinschaft Wirtschaftlichkeitsprüfung Niedersachsen“ (Arwini) Daten abgegriffen wurden. Zudem sei bestätigt worden, dass eine Gruppierung Namens „Kairos“ für die Tat verantwortlich sei. Dabei handelt es sich um eine Gruppe, die Erpressungs-Trojaner (sogenannte Ransomware) einsetzt. Diese verschlüsseln Daten und geben sie erst nach Lösegeldzahlung frei.

Arwini wird von der KV Niedersachsen und den Landesverbänden der Krankenkassen getragen und ist für die Durchführung von Wirtschaftlichkeitsprüfungen in der vertragsärztlichen Versorgung verantwortlich. Die KV hatte Ende Mai auf den Cyberangriff aufmerksam gemacht.

Lesen sie auch

Betroffen ist neben Arwini auch das Unternehmen Unimed, das als externer Dienstleister zahlreiche Kliniken im Gesundheitswesen bei administrativen Aufgaben unterstützt, dazu gehört auch die Rechnungsstellung. „Die jüngsten Vorfälle verdeutlichen, dass Cyberangriffe nicht ausschließlich Praxen oder medizinische Einrichtungen betreffen, sondern ebenso Unternehmen und Dienstleister, die an der Verarbeitung sensibler Gesundheitsdaten beteiligt sind“, so die KV.

Sie rät Praxen, bestehende Sicherheitsmaßnahmen zu überprüfen und Mitarbeitende für digitale Risiken zu sensibilisieren. Sie rät:

  • Wegen der Gefahr von Phishing-Mails sollten keine verdächtigen Anhänge oder Links unbekannter Absender geöffnet werden.
  • Sensible Praxis-, Patienten- oder Zugangsdaten dürfen niemals telefonisch oder per E-Mail weitergegeben werden.
  • IT-Sicherheitsmaßnahmen sollten regelmäßig überprüft werden, ebenso Backup-Konzepte und Zugriffsrechte.
  • Passwörter sind in Abständen zu ändern.
  • Praxen sollten sichere Authentifizierungsverfahren nutzen und Zugriffsberechtigungen kontrollieren.
  • Bei ungewöhnlichen Kontaktaufnahmen sollte an Betrugsversuche gedacht werden. (dpa/juk)
Ihr Newsletter zum Thema
Mehr zum Thema
Das könnte Sie auch interessieren
Der Gesundheitsdialog

© Janssen-Cilag GmbH

J&J Open House

Der Gesundheitsdialog

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

© Springer Medizin

Johnson & Johnson Open House-Veranstaltung am 26. Juni 2025 beim Hauptstadtkongress

Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
J&J Open House beim Hauptstadtkongress

© [M] Springer Medizin Verlag

Video zur Veranstaltung

J&J Open House beim Hauptstadtkongress

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Kommentare
Sonderberichte zum Thema
Dr. med. Gerhard M. Sontheimer (ANregiomed, Region Ansbach) und Holger Baumann (Kliniken der Stadt Köln, v.l.) haben in der Praxis gute Erfahrungen mit Systempartnerschaften gemacht.

© Philips

Mehr Spielraum für moderne Prozesse in der Klinik

Sonderbericht | Mit freundlicher Unterstützung von: Philips GmbH Market DACH, Hamburg
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Immuncheckpointhemmer plus Neoantigentherapie

mRNA-Impfung bei Melanomen: Vorboten eines neuen Standards?

Sechs Monate längeres Gesamtüberleben

Daraxonrasib beim Pankreaskarzinom: Besser als die Chemotherapie?

Funktionelle gastrointestinale Störungen

Säuglingskoliken: Wie viel Schreien ist normal?

Lesetipps
Etwa jede zehnte Fledermaus in Deutschland könne mit dem Tollwut-Virus infiziert sein. Damit ist die gefahr der Übertragung zwar gering, jedoch nicht null. In die Hand nehmen sollte man sie deshalb nicht.

© Daria / Stock.adobe.com

Importhunde und Fledermäuse

Tollwut-Risiken in Deutschland – und wie sie sich vermeiden lassen

Füße mit Lymphödem

© [M]_Dr. P. Marazzi / Science Photo Library

Ödem ist nicht gleich Ödem

Lymphödem versus Lipödem: Tipps für Diagnostik und Therapie