Der Dialysekonzern Fresenius Medical Care meldet einen Cybersicherheitsvorfall. Angreifer hatten Zugriff auf interne Systeme.
Fresenius Medical Care (FME) ist Ziel eines Cyberangriffs geworden. In einem Medienstatement bestätigt das Unternehmen aus Bad Homburg, dass es „zu einem unbefugten Zugriff auf eine begrenzte Anzahl interner Systeme gekommen ist“. Der Vorfall werde derzeit untersucht.
Die Folgen sollen sich in Grenzen halten. Der Vorfall habe „keine Auswirkungen auf Medizinprodukte, die Patientenversorgung, die Produktion oder auf den laufenden Geschäftsbetrieb“ gehabt, schreibt FME. Für einen Konzern, dessen Dialysegeräte und -kliniken weltweit für Patienten mit Nierenversagen lebenswichtig sind, ist das die wohl wichtigste Nachricht.
Externe Experten und Behörden eingeschaltet
„Sobald der Vorfall entdeckt wurde, hat FME umgehend Maßnahmen ergriffen, um die Situation einzudämmen und zu beheben“, heißt es in dem Statement. Zudem habe das Unternehmen führende Cybersicherheitsexperten hinzugezogen und die zuständigen Strafverfolgungsbehörden informiert. Im Rahmen der Untersuchung erfülle man sämtliche geltenden gesetzlichen und regulatorischen Anforderungen.
Viele Fragen bleiben offen
Mehr gibt das Statement nicht her. Wann der Angriff stattfand und wann er entdeckt wurde, teilt FME nicht mit. Ebenso wenig, um welche Art von Angriff es sich handelt, etwa um Ransomware, und welche Systeme konkret betroffen waren.
Die entscheidende Frage lässt das Unternehmen ebenfalls unbeantwortet: ob Daten abgeflossen sind und ob darunter personenbezogene Daten von Patienten oder Mitarbeitern sind. Stattdessen folgt die übliche Formel: „Der Schutz der Sicherheit unserer Systeme sowie der Privatsphäre derjenigen, die auf uns angewiesen sind, hat für uns weiterhin höchste Priorität.“
Gesundheitssektor im Visier
Der Gesundheitsbereich zählt seit Jahren zu den bevorzugten Zielen von Cyberkriminellen. Prominent war in diesem Jahr beispielsweise der Angriff auf den Medizintechnikhersteller Stryker. Kliniken, Pharmaunternehmen und eben jene Medizintechnikhersteller verfügen über sensible Daten und stehen bei Ausfällen unter enormem Druck, was sie für Erpressungsversuche attraktiv macht. Ob sich eine Ransomware-Gruppe zu dem Angriff auf FME bekennt, wird sich möglicherweise in den kommenden Tagen zeigen.
(red)