Nach Cyber-Angriff: UKSH richtet E-Mail-Adresse für Fragen ein

Lübeck - St. Jürgen: Archiv: Das Unternehmen Unimed wurde im April von Cyberkriminellen angegriffen. Unimed rechnet für zahlreiche Kliniken in Deutschland die Leistungen bei Patientinnen und Patienten mit privater Krankenversicherung beziehungsweise privater Zusatzversicherung und bei Selbstzahlern ab. Bei dem Cyberangriff auf Unimed wurden unter anderem Patientendaten des UKSH entwendet, die Unimed für die Abrechnung von Privatrechnungen nutzte.

Daten aus kassenärztlichen Behandlungen sind nicht vom Cyberangriff auf Unimed betroffen, diese werden nicht über Unimed abgerechnet. Das UKSH hat für Patienten eine E-Mail-Adresse für Fragen eingerichtet. Sie lautet: datenschutz.em@uksh.de.

Das genaue Ausmaß und die Folgen des Datendiebstahls sind dem UKSH noch nicht abschließend bekannt. Nach vorläufiger Information wurden mindestens 9000 UKSH-Datensätze bei Unimed geklaut. Der Großteil der jährlich über 500.000 Patientinnen und Patienten des UKSH ist damit nicht vom Angriff auf Unimed betroffen, auch weil der weitaus größte Teil davon reine Kassenleistungen in Anspruch nimmt. Weitere Informationen zum aktuellen Stand gibt es unter folgendem Link: Cyberangriff auf Abrechnungsdienstleister des UKSH.

Das UKSH hat von Unimed eine vollständige Aufklärung des Sachverhaltes gefordert. Daran anschließend wird das UKSH in Absprache mit der Landesdatenschutzbehörde Betroffene informieren. Nach aktuellem Stand ist dies frühestens ab kommender Woche möglich.

„Gesundheitsdaten gehören zu den sensibelsten Daten überhaupt. Ihr Diebstahl ist ein schwerwiegender Eingriff für die Betroffenen. Wir nehmen diesen Vorfall sehr ernst und fordern vom Dienstleister lückenlose Aufklärung. Parallel prüfen wir rechtliche Schritte gegen Unimed“, sagt Prof. Dr. Dr. h.c. mult. Jens Scholz, Vorstandsvorsitzender (CEO) des UKSH.
Das UKSH hat für Patienten eine E-Mail-Adresse für Fragen eingerichtet. Foto: Archiv
Das UKSH hat für Patienten eine E-Mail-Adresse für Fragen eingerichtet. Foto: Archiv

Text-Nummer: 179710    Autor: UKSH/red.    vom 27.5.2026 15.39 Uhr

Kommentare zu diesem Text (3):

Hans Dampf

schrieb am 27.5.2026 16.18 Uhr:
Ausweislich der Webseite von Unimed sind die seit 1984 ausgewiesene Spezialisten und trotzdem passiert sowas. Das kann nicht sein, wenn man es richtig macht. Dass es schon seit April bekannt ist und offenbar noch niemand weiß, was und wie genau passiert ist wirft ein ganz ganz schlechtes Licht auf dieses Unternehmen.
Wenn ich raten müsste: irgendwas überlässt man der KI ohne es zu prüfen und es wird umfassend auf Microsoft Windows, Outlook und Active Directory gesetzt, im Sinne der Profitmaximierung auf Auditing der eigenen Prozesse verzichtet und gehofft, dass sich schon niemand mit unglaublich viel "krimineller Energie" daran zu schaffen macht. Oh und natürlich werden wertlose Zertifikate eingekauft, damit man die Hände in den Schoß legen und behaupten kann, man hätte ja alles gemacht was man machen kann.

Fritze Bolle

schrieb am 27.5.2026 19.02 Uhr:
Nun waren es ja nicht die Uni-Kliniken, die direkt betroffen waren, sondern der Dienstleister.
In solchen Verträgen sollte man hohe Konventionalstrafen festlegen, für den Fall, dass Daten gehackt werden. Das zwingt den Dienstleister, ständig die gespeicherten Daten optimal zu schützen.
Bei mir kommt jetzt natürlich der Gedanke auf, wie gut geschützt ist die E-Patientenakte?
Bisher habe ich der Speicherung widersprochen. Das wird auch so bleiben.

Otto

schrieb am 28.5.2026 8.30 Uhr:
Ein Glück bin ich Kassenpatient...