Hacker-Angriff auf Kreiskrankenhaus Schrobenhausen: Keine Hinweise auf Datenabfluss
IT-Forensik schließt Untersuchungen weitgehend ab – Klinikbetrieb blieb trotz Cyberangriff uneingeschränkt gewährleistet
Nach dem Cyberangriff auf das Kreiskrankenhaus Schrobenhausen liegen neue Erkenntnisse zu den Folgen des IT-Sicherheitsvorfalls vor. Wie das Landratsamt Neuburg-Schrobenhausen mitteilte, haben umfangreiche forensische Untersuchungen ergeben, dass es keine Hinweise auf den Abfluss oder Missbrauch von Patienten- oder anderen sensiblen Daten gibt. Der Krankenhausbetrieb konnte während des gesamten Vorfalls ohne Einschränkungen aufrechterhalten werden.
Nach dem IT-Sicherheitsvorfall im Juli hat das Landratsamt Neuburg-Schrobenhausen neue Erkenntnisse zum Cyberangriff auf das Kreiskrankenhaus Schrobenhausen veröffentlicht. Die gemeinsam mit externen IT-Forensikern durchgeführten Untersuchungen sind weitgehend abgeschlossen. Nach Angaben des Landratsamtes gibt es keine Hinweise darauf, dass Patientendaten oder andere sensible Informationen abgeflossen oder missbräuchlich verwendet wurden.
Die Ermittlungen ergaben, dass die Angreifer eine Sicherheitslücke in einer vom Hersteller bereitgestellten Software ausnutzten. Über diese Schwachstelle verschafften sie sich unbefugt Zugang zu Teilen der IT-Infrastruktur des Krankenhauses. Unmittelbar nach Bekanntwerden des Vorfalls leitete das Kreiskrankenhaus umfangreiche Schutzmaßnahmen ein. Betroffene Systeme wurden isoliert, Zugänge gesperrt und die gesamte IT-Landschaft gemeinsam mit externen Spezialisten überprüft. Nach Angaben des Landratsamtes konnte dadurch eine weitere Ausbreitung des Angriffs frühzeitig verhindert werden.
Keine Hinweise auf Datenabfluss
Ein zentrales Ergebnis der forensischen Analyse betrifft den Schutz sensibler Gesundheitsdaten. Nach Abschluss der Untersuchungen liegen keine Hinweise darauf vor, dass Patientendaten oder andere vertrauliche Informationen entwendet oder missbräuchlich verwendet wurden. Damit konnte nach Angaben des Landratsamtes eines der größten Risiken eines Cyberangriffs auf eine Gesundheitseinrichtung ausgeschlossen werden.
Trotz des IT-Sicherheitsvorfalls blieb der Krankenhausbetrieb uneingeschränkt aufrechterhalten. Die medizinische Versorgung der Patientinnen und Patienten sowie bereits vereinbarte Untersuchungstermine konnten während der gesamten Dauer des Vorfalls ohne Einschränkungen fortgeführt werden.
Das Landratsamt hebt hervor, dass das schnelle Eingreifen der internen Mitarbeitenden sowie externer IT-Sicherheitsexperten maßgeblich dazu beigetragen habe, den Vorfall einzudämmen und die Sicherheit der Systeme zeitnah wiederherzustellen.
Klinik verstärkt Cybersecurity
Als Konsequenz aus dem Vorfall hat das Kreiskrankenhaus zusätzliche Sicherheitsmaßnahmen umgesetzt. Dazu gehören eine erweiterte Überwachung der IT-Systeme sowie die konsequente Beseitigung möglicher Sicherheitslücken. Ziel ist es, die Widerstandsfähigkeit der IT-Infrastruktur gegenüber zukünftigen Cyberangriffen weiter zu erhöhen.
Nach Einschätzung des Landratsamtes zeigt der Vorfall, dass Angriffe auf Gesundheitseinrichtungen zunehmend professionell vorbereitet und technisch anspruchsvoll durchgeführt werden.




