Direkt zum Inhaltsbereich

Erpresser greifen Abrechnungsdienstleister an

Praxis- und Patientendaten gehackt – KV Niedersachsen und Ministerium raten zur Vorsicht

Eine Erpressergruppe hat bei zwei Abrechnungsdienstleistern in Niedersachsen Patienten- und Praxisdaten abgegriffen. Getroffen hat es einen Verein, der von der KV und den Kassen getragen wird. Für Praxen gibt es Sicherheitstipps.

Veröffentlicht:
Eine Pflegekraft dokumentiert ihre Arbeit auf einem Tablet-Computer.

Sensible Patientendaten in Praxen und Krankenhäusern sind Ziele von Hackern. In Niedersachsen waren Cyberangriffe erfolgreich.

© Bernd Thissen/dpa

Hannover. Nach einem Hackerangriff auf einen Verein, der in Niedersachsen die Wirtschaftlichkeitsprüfung durchführt, sind Patientendaten im Darknet gelandet. Das teilte das Gesundheitsministerium in Hannover mit.

„Nach aktuellem Kenntnisstand könnten von dem Hackerangriff insbesondere Kontaktdaten, Gesundheitsdaten und Abrechnungsinformationen betroffen sein“, sagte Minister Andreas Philippi (SPD) am Montag. Wie viele Menschen betroffen sind und in welchem Umfang Daten abgeflossen sind, sei bislang unklar. Die Untersuchungen dauerten an.

Lesen sie auch

Gruppierung „Kairos“ laut Polizei verantwortlich

Die Polizei hatte Mitte Mai bestätigt, dass bei dem Hackerangriff auf den Verein „Arbeitsgemeinschaft Wirtschaftlichkeitsprüfung Niedersachsen“ (Arwini) Daten abgegriffen wurden. Zudem sei bestätigt worden, dass eine Gruppierung Namens „Kairos“ für die Tat verantwortlich sei. Dabei handelt es sich um eine Gruppe, die Erpressungs-Trojaner (sogenannte Ransomware) einsetzt. Diese verschlüsseln Daten und geben sie erst nach Lösegeldzahlung frei.

Arwini wird von der KV Niedersachsen und den Landesverbänden der Krankenkassen getragen und ist für die Durchführung von Wirtschaftlichkeitsprüfungen in der vertragsärztlichen Versorgung verantwortlich. Die KV hatte Ende Mai auf den Cyberangriff aufmerksam gemacht.

Lesen sie auch

Betroffen ist neben Arwini auch das Unternehmen Unimed, das als externer Dienstleister zahlreiche Kliniken im Gesundheitswesen bei administrativen Aufgaben unterstützt, dazu gehört auch die Rechnungsstellung. „Die jüngsten Vorfälle verdeutlichen, dass Cyberangriffe nicht ausschließlich Praxen oder medizinische Einrichtungen betreffen, sondern ebenso Unternehmen und Dienstleister, die an der Verarbeitung sensibler Gesundheitsdaten beteiligt sind“, so die KV.

Sie rät Praxen, bestehende Sicherheitsmaßnahmen zu überprüfen und Mitarbeitende für digitale Risiken zu sensibilisieren. Sie rät:

  • Wegen der Gefahr von Phishing-Mails sollten keine verdächtigen Anhänge oder Links unbekannter Absender geöffnet werden.
  • Sensible Praxis-, Patienten- oder Zugangsdaten dürfen niemals telefonisch oder per E-Mail weitergegeben werden.
  • IT-Sicherheitsmaßnahmen sollten regelmäßig überprüft werden, ebenso Backup-Konzepte und Zugriffsrechte.
  • Passwörter sind in Abständen zu ändern.
  • Praxen sollten sichere Authentifizierungsverfahren nutzen und Zugriffsberechtigungen kontrollieren.
  • Bei ungewöhnlichen Kontaktaufnahmen sollte an Betrugsversuche gedacht werden. (dpa/juk)
Ihr Newsletter zum Thema
Mehr zum Thema
Das könnte Sie auch interessieren
Der Gesundheitsdialog

© Janssen-Cilag GmbH

J&J Open House

Der Gesundheitsdialog

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

© Springer Medizin

Johnson & Johnson Open House-Veranstaltung am 26. Juni 2025 beim Hauptstadtkongress

Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
J&J Open House beim Hauptstadtkongress

© [M] Springer Medizin Verlag

Video zur Veranstaltung

J&J Open House beim Hauptstadtkongress

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Kommentare
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Übertragung via Mücken, Zecken oder Sandfliegen

S1-Leitlinie: Arbovirosen erkennen und diagnostizieren

Leitlinie der Europäischen Gesellschaft für Urologie

Neue Klassifikation von Harnwegsinfektionen räumt mit Missverständnissen auf

Lesetipps
Füße mit Lymphödem

© [M]_Dr. P. Marazzi / Science Photo Library

Ödem ist nicht gleich Ödem

Lymphödem versus Lipödem: Tipps für Diagnostik und Therapie