Cybersicherheit

Veradigm enthüllt Datenleck bei Patientendaten nach Anspruch der Gentlemen-Bande, den Angriff ausgeführt zu haben

Das US-Unternehmen Veradigm gab bekannt, dass ein Sicherheitsvorfall bei einem seiner Anbieter das Kopieren personenbezogener Daten und Sozialversicherungsnummern mehrerer Patienten über eine eingeschränkte API ermöglichte. Die Bande The Gentlemen behauptet, 3,5 Millionen Datensätze gestohlen zu haben; das Unternehmen hat diese Zahl jedoch nicht bestätigt, und die Untersuchung dauert an.

2026-09-09
4 Min. Lesezeit
14 Aufrufe
فريق تحرير certi.news
Veradigm enthüllt Datenleck bei Patientendaten nach Anspruch der Gentlemen-Bande, den Angriff ausgeführt zu haben

Das auf Gesundheitstechnologien spezialisierte Unternehmen Veradigm hat einen Datenleck-Vorfall offengelegt, der durch einen Einbruch in die Umgebung eines externen Anbieters verursacht wurde. Das Unternehmen erklärte in einer Meldung an die US-Börsenaufsichtsbehörde, dass ein Angreifer Zugangsdaten aus der Umgebung des Anbieters erlangt und anschließend damit auf eine für Kundendienste bestimmte API-Schnittstelle zugegriffen und Patientendaten kopiert habe.

Zu den Daten, deren Offenlegung Veradigm bestätigte, gehören personenbezogene Angaben und Sozialversicherungsnummern einiger Patienten. Das Unternehmen erklärte hingegen, dass klinische und medizinische Informationen nicht betroffen gewesen seien. Außerdem erläuterte es, dass die kompromittierten Zugangsdaten nur Zugriff auf diese eingeschränkte Schnittstelle ermöglicht hätten und keinen Zugriff auf sein umfassenderes Netzwerk, seine Server, Datenbanken oder sonstigen Systeme gewährt hätten.

Was ist passiert?

Veradigm entdeckte den Vorfall und leitete Reaktionsmaßnahmen ein. Außerdem informierte das Unternehmen die Strafverfolgungsbehörden und begann eine Untersuchung, um das Ausmaß der Auswirkungen zu bestimmen. Das Unternehmen bestätigte, dass der Vorfall keine betrieblichen Störungen verursacht habe und nach den derzeit verfügbaren Informationen eine kleine Zahl von Kunden betroffen sei. Es teilte mit, dass betroffene Kunden und Personen benachrichtigt würden und, sofern zutreffend, Kreditüberwachungsdienste angeboten bekämen.

In seiner Meldung nannte das Unternehmen keine für den Angriff verantwortliche Partei. Die Ransomware-Gruppe The Gentlemen erklärte jedoch am 5. September, für den Einbruch verantwortlich zu sein, und führte Veradigm auf ihrer Datenleck-Website auf. Die Gruppe behauptet, über 3,5 Millionen Patientendatensätze zu besitzen, die vollständige Namen, Adressen, Sozialversicherungsnummern, E-Mail-Adressen, Telefonnummern sowie persönliche Identifikationsdaten oder Informationen über Bürgen enthalten. Sie drohte damit, die Daten bis zum 11. September zu veröffentlichen, falls das Unternehmen keine Verhandlungen über das Lösegeld aufnehme.

Die weitreichendere Behauptung ist noch nicht geklärt

Die Meldung von Veradigm bestätigt die von der Bande genannte Zahl nicht, sondern weist lediglich auf die Offenlegung personenbezogener Daten einiger Patienten hin und darauf, dass die Untersuchung noch andauert. Daher bleibt der Unterschied zwischen der Darstellung des Unternehmens, wonach es sich um einen begrenzten Vorfall handele, und der Behauptung der Gruppe, Millionen von Datensätzen gestohlen zu haben, ein wesentlicher Punkt, der weitere Belege oder Untersuchungsergebnisse erfordert.

Die Gruppe The Gentlemen trat etwa Mitte 2025 in Erscheinung und nutzt ein Doppel-Erpressungsmodell, das Datendiebstahl und die Verschlüsselung von Systemen kombiniert. Laut dem Ausgangsmaterial gab die Gruppe mehr als 800 Opfer in 86 Ländern und mehreren Branchen bekannt, darunter Gesundheitswesen, Technologie, Fertigung, Transport und Finanzdienstleistungen. Check Point brachte im April 2026 außerdem ein Botnetz, das die Malware SystemBC nutzt und mehr als 1.500 Hosts umfasst, mit einem der Partner der Gruppe in Verbindung. ESET erklärte im Juni 2026, dass die Gruppe ein Tool zur Deaktivierung von Endpoint-Detection-and-Response-Lösungen verwendet, das als GentleKiller bekannt ist.

Warum ist diese Nachricht wichtig?

Der Vorfall zeigt, dass der Einbruch in Konten eines externen Anbieters den Zugriff auf sensible Daten ermöglichen kann, selbst wenn sich der Angriff nicht auf das interne Netzwerk oder die Kernsysteme des Unternehmens erstreckt. Auch die Beschränkung des Zugriffs auf eine API-Schnittstelle beseitigt die Folgen des Vorfalls nicht, wenn die Schnittstelle in der Lage ist, Patientenidentifikationsdaten zurückzugeben. Für Kunden und betroffene Personen bleiben die Art und die tatsächliche Anzahl der betroffenen Datensätze die wichtigsten offenen Fragen.

Veradigm erklärt, dass das Unternehmen derzeit keine wesentlichen Auswirkungen auf seine Geschäfte, seinen Betrieb oder seine Finanzlage erwartet. Diese Einschätzung ist jedoch vorläufig, da sie auf den derzeitigen Untersuchungsergebnissen beruht, und könnte sich ändern, falls sich das Ausmaß der betroffenen Daten vergrößert oder die Behauptungen von The Gentlemen bestätigt werden. Es bleibt notwendig, die offiziellen Benachrichtigungen und Untersuchungsergebnisse zu verfolgen, bevor die Zahlen der Gruppe übernommen oder die medizinischen Daten als vollständig geschützt betrachtet werden.

Nachrichtenquelle
BleepingComputer
Originalquelle öffnen ↗
ف
Autor

فريق تحرير certi.news

Aus derselben Kategorie

Das könnte Sie interessieren

Alle Nachrichten anzeigen