{"id":325274,"date":"2026-05-22T02:36:58","date_gmt":"2026-05-22T00:36:58","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325274"},"modified":"2026-05-22T09:16:54","modified_gmt":"2026-05-22T07:16:54","slug":"gesundheitsdienstleister-unimed-im-april-2026-durch-cyberangriff-getroffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/05\/22\/gesundheitsdienstleister-unimed-im-april-2026-durch-cyberangriff-getroffen\/","title":{"rendered":"Gesundheitsdienstleister Unimed im April 2026 durch Cyberangriff getroffen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Gesundheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Gesundheit-klein.jpg\" alt=\"Gesundheit (Pexels, frei verwendbar)\" width=\"200\" border=\"0\" \/>Der n\u00e4chste Cybervorfall im Gesundheitswesen, bei dem Patientendaten abgeflossen sind. Der Anbieter Unimed ist ein Dienstleister aus dem Gesundheitswesen, der zur\u00a0 Abwicklung von Privatabrechnungen verwendet wird. Der Anbieter wurde, meinen Informationen nach, bereits im April 2026 angegriffen. Das Uniklinikum Freiburg warnt vor m\u00f6glichem Datenabfluss. Hier die Informationen, die mir vorliegen.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist Unimed?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/766479c95b634ba3989e98e50d686a57\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/www.unimed.de\/\" target=\"_blank\" rel=\"noopener nofollow\">Unimed<\/a> Abrechnungsservice ist eine privat\u00e4rztliche Verrechnungsstelle mit Sitz in Wadern (Saarland), die auf Krankenh\u00e4user und Chef\u00e4rzte spezialisiert ist. Zus\u00e4tzlich werden Standorte in Trier, Saarbr\u00fccken, St. Ingbert, Koblenz, Wiesbaden und Kaiserslautern betrieben. Dort bearbeitet unimed mit 1.000 Mitarbeitern j\u00e4hrlich \u00fcber drei Millionen Privatabrechnungen.<\/p>\n<p>Die Unimed Abrechnungsservice f\u00fcr Kliniken und Chef\u00e4rzte GmbH ist seit 1984 am Markt und bietet als Full-Service-Abrechnungsunternehmen neben der Privatliquidation weitere Leistungen an (Quelle ist <a href=\"https:\/\/abrechnungsstelle.com\/anbieter\/unimed\/\" target=\"_blank\" rel=\"noopener nofollow\">diese Webseite<\/a>). \"Bei Datenschutz und Datensicherheit arbeiten wir regelgerecht auf der Grundlage der DSGVO. Wir arbeiten unter strengen Compliance-Ma\u00dfst\u00e4ben mit Volljuristen im eigenen Hause. Egal ob digital oder analog, Safety first.\" hei\u00dft es auf der Webseite des Unternehmens.<\/p>\n<h2>Zwei Leserhinweise auf einen Cybervorfall<\/h2>\n<p>Die Nacht sind mir bereits zwei Hinweise auf einen Cybervorfall (einer benennt konkret Unimed) zugegangen. Ein Leser hat mich in einer pers\u00f6nlichen Nachricht auf Facebook mit \"Hier hat es Unimed getroffen. Das ist ein Dienstleister im Gesundheitswesen zur Privatabrechnung. War schon im April, erst jetzt der Gang an die \u00d6ffentlichkeit.\" informiert (danke daf\u00fcr).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Cyberangriff auf Unimed\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/05\/image-4.png\" alt=\"Cyberangriff auf Unimed\" width=\"289\" height=\"262\" \/><\/p>\n<p>Weiterhin ist mir aus der \u00c4rzteschaft am gestrigen sp\u00e4ten Nachmittag die gleiche Information zugegangen &#8211; wobei dort nur \"ein Dienstleister\" genannt wird (auch hier mein Dank f\u00fcr die prompte Versorgung mit Infos). Auf der Webseite des Unternehmens Unimed und in deren Patientenportal ist mir noch keine Meldung \u00fcber den Vorfall untergekommen.<\/p>\n<blockquote><p>Die Zuweisung des Vorfalls zu Unimed ist derzeit (beim Schreiben der ersten Fassung des Beitrags) unbest\u00e4tigt &#8211; werde da aber nachfragen\/nachrecherchieren. <strong>Erg\u00e4nzung:<\/strong> Auch die Saarbr\u00fccker Zeitung nennt in einem nachfolgend verlinkten Artikel den Dienstleister Unimed aus <a href=\"https:\/\/de.wikipedia.org\/wiki\/Wadern\" target=\"_blank\" rel=\"noopener\">Wadern<\/a>. Gleiches gilt f\u00fcr den nachfolgend zitierten SWR-Beitrag.<\/p><\/blockquote>\n<h2>Was ist genau passiert?<\/h2>\n<p>Es sieht so aus, dass die Informationen \u00e4u\u00dferst sp\u00e4rlich und sehr zeitverz\u00f6gert flie\u00dfen, von Mitte April 2026, wo es den Vorfall gab, bis 21. Mai 2026, wo die Informationen \u00f6ffentlich wurden, liegen doch einige Tage. Nachfolgend die Fragmente, die ich zusammenstellen konnte &#8211; eine dedizierte Information der Unimed habe ich nicht gefunden.<\/p>\n<h3>Presseinformation der Uniklinik Freiburg<\/h3>\n<p>Eine <a href=\"https:\/\/www.uniklinik-freiburg.de\/presse\/pressemitteilungen\/detailansicht\/6807-cyberangriff-auf-externen-dienstleister-betrifft-auch-daten-von-patientinnen-des-universitaetsklinikums-freiburg.html\" target=\"_blank\" rel=\"noopener\">Information<\/a> der Uniklinik Freiburg, die auch Kunde bei Unimed ist, besagt, dass \"<em>bei einem externen Dienstleister unter anderem Daten von rund 54.000 Patient*innen des Universit\u00e4tsklinikums Freiburg entwendet wurden &#8211; Patient*innenversorgung und klinische Systeme [waren] zu keinem Zeitpunkt betroffen<\/em>\". Klasse gegendert, ob die auch Chef\u00e4rzt*innen haben, konnte ich auf die Schnelle nicht herausfinden. Sind ja auch blo\u00df wenige Betroffene und wichtiges wie Versorgung und klinische Systeme bleiben unber\u00fchrt &#8211; auch Privatpatienten und Privatpatientinnen konnten weiter durch die \u00c4rzte behandelt werden.<\/p>\n<p>Nach aktuellem Stand ist ein Teil der Patienten mit privater (Zusatz-)Versicherung und Selbstzahler des Universit\u00e4tsklinikums Freiburg in folgendem Ma\u00df betroffen: Von rund 54.000 Patienten wurden sogenannte Stammdaten wie Name, Geburtsdatum und Adresse gestohlen. In rund 900 F\u00e4llen wurden zudem Rechnungsdaten entwendet. Daraus k\u00f6nnen Informationen zu Diagnose und Behandlungsart hervorgehen. In einer einstelligen Zahl von F\u00e4llen waren auch Kontodaten betroffen.<\/p>\n<p class=\"bodytext\">\"<em>Gesundheitsdaten geh\u00f6ren zu den sensibelsten Daten \u00fcberhaupt. Ihr Diebstahl ist ein schwerwiegender Eingriff f\u00fcr die Betroffenen. Wir nehmen diesen Vorfall sehr ernst und fordern vom Dienstleister l\u00fcckenlose Aufkl\u00e4rung. Parallel pr\u00fcfen wir rechtliche Schritte<\/em>\", l\u00e4sst sich Prof. Dr. Frederik Wenz, Leitender \u00c4rztlicher Direktor des Universit\u00e4tsklinikums Freiburg, zitieren.<\/p>\n<h3>Angriff im April 2016, verz\u00f6gerte \u00f6ffentliche Information<\/h3>\n<p class=\"bodytext\">Der Cyberangriff auf den externen Dienstleister erfolgte nach bisherigen Erkenntnissen Mitte April 2026. Die zust\u00e4ndige Datenschutzbeh\u00f6rde sowie das Bundesamt f\u00fcr Sicherheit in der Informationstechnologie (BSI) wurden am 16. April 2026 informiert. Da ist also bis zur gestrigen <a href=\"https:\/\/www.uniklinik-freiburg.de\/presse\/pressemitteilungen\/detailansicht\/6807-cyberangriff-auf-externen-dienstleister-betrifft-auch-daten-von-patientinnen-des-universitaetsklinikums-freiburg.html\" target=\"_blank\" rel=\"noopener\">Ver\u00f6ffentlichung<\/a> der Uniklinik Freiburg viel Wasser den Rhein herunter geflossen. Das Universit\u00e4tsklinikum Freiburg stoppte unmittelbar nach Bekanntwerden des Vorfalls die Daten\u00fcbertragung an den Dienstleister.<\/p>\n<p class=\"bodytext\">Seit Bekanntwerden hat das Universit\u00e4tsklinikum Freiburg weitere Informationen vom Dienstleister eingefordert. Das konkrete Ausma\u00df und die Art der abgeflossenen Daten wurde erst am 18. Mai 2026 belastbar mitgeteilt. Was aber konkret bei Unimed passiert ist, bleibt in den \u00f6ffentlichen Verlautbarungen, die ich gesehen habe, im Dunkeln.<\/p>\n<p class=\"bodytext\">Deshalb informierte das Universit\u00e4tsklinikum Freiburg erst jetzt, nun aber \"unverz\u00fcglich\" die \u00d6ffentlichkeit, wie es in der Meldung hei\u00dft. Personen, bei denen es Hinweise darauf gibt, dass Gesundheitsdaten gestohlen worden sein k\u00f6nnen, werden in K\u00fcrze durch das Universit\u00e4tsklinikum Freiburg pers\u00f6nlich kontaktiert.<\/p>\n<h2>Mehr Kliniken bzw. Unimed-Kunden betroffen<\/h2>\n<p class=\"bodytext\">Der SWR hat gestern <a href=\"https:\/\/www.swr.de\/swraktuell\/baden-wuerttemberg\/freiburg\/hacker-stehlen-patienten-daten-unikliniken-freiburg-heidelberg-ulm-mannheim-tuebingen-100.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> mit einer guten \u00dcbersicht publiziert. Demnach sind Kliniken in Baden-W\u00fcrttemberg (Heidelberg, T\u00fcbingen, Freiburg etc.), im Saarland, und mutma\u00dflich in ganz Deutschland betroffen. Es scheint nun einen dpa-Meldung zu geben, wie ich im <a href=\"https:\/\/www.aerztezeitung.de\/Wirtschaft\/Zehntausende-Uniklinik-Patienten-von-Hackerangriff-betroffen-463126.html\" target=\"_blank\" rel=\"noopener\">Artikel der \u00c4rztezeitung<\/a> lese, die weitere Betroffene und den jeweiligen Umfang nennt. Von der Uniklinik K\u00f6ln gibt es ebenfalls <a href=\"https:\/\/www.uk-koeln.de\/uniklinik-koeln\/aktuelles\/detailansicht\/cyberkriminelle-entwenden-patientendaten-bei-externem-abrechnungs-dienstleister\/\" target=\"_blank\" rel=\"noopener\">eine Mitteilung<\/a> \u00fcber den Vorfall (siehe folgende Kommentare).<\/p>\n<p class=\"bodytext\">Jede Klinik und jeder Arzt, der mit Unimed f\u00fcr Privatabrechnungen kooperiert hat, d\u00fcrfte potentiell betroffen sein. Aus der <a href=\"https:\/\/www.uniklinik-freiburg.de\/presse\/pressemitteilungen\/detailansicht\/6807-cyberangriff-auf-externen-dienstleister-betrifft-auch-daten-von-patientinnen-des-universitaetsklinikums-freiburg.html\" target=\"_blank\" rel=\"noopener\">Mitteilung<\/a> der Uniklinik Freiburg, oder <a href=\"https:\/\/www.saarbruecker-zeitung.de\/saarland\/hackerangriff-auf-uniklikum-im-saarland-was-bisher-bekannt-ist_aid-148701557\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> der Saarbr\u00fccker Zeitung lese ich heraus, dass da einige Unimed-Kunden irgendwie \"verschnupft\" sind und \"l\u00fcckenlose Aufkl\u00e4rung\" fordern.\u00a0Ich w\u00fcrde meinen, da ist die H\u00fctte am Brennen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der n\u00e4chste Cybervorfall im Gesundheitswesen, bei dem Patientendaten abgeflossen sind. Der Anbieter Unimed ist ein Dienstleister aus dem Gesundheitswesen, der zur\u00a0 Abwicklung von Privatabrechnungen verwendet wird. Der Anbieter wurde, meinen Informationen nach, bereits im April 2026 angegriffen. Das Uniklinikum Freiburg &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/05\/22\/gesundheitsdienstleister-unimed-im-april-2026-durch-cyberangriff-getroffen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-325274","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325274","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325274"}],"version-history":[{"count":10,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325274\/revisions"}],"predecessor-version":[{"id":325288,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325274\/revisions\/325288"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325274"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325274"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325274"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}