Organisationen im Gesundheitswesen sind weiterhin einer der aggressivsten Bedrohungslandschaften aller Branchen ausgesetzt.
Laut dem Bericht von SonicWall zu The State of Healthcare Cybersecurity in 2026 ist das Gesundheitswesen mit größeren Malware-Mengen, anhaltenden Eindringversuchen und gezielteren Ransomware-Aktivitäten konfrontiert als andere Branchen.
- Wichtigste Erkenntnisse zum Gesundheitswesen 2026
- Angriffe auf das Gesundheitswesen nehmen 2026 weiter zu
- Warum das Gesundheitswesen ein bevorzugtes Ziel für Cyberangriffe bleibt
- Medizinische IoT-Geräte vergrößern die Angriffsfläche des Gesundheitswesens
- Ransomware-Betreiber nehmen das Gesundheitswesen weiterhin ins Visier
- Wie Zero Trust dazu beitragen kann, Cybersicherheitsrisiken im Gesundheitswesen zu senken
- Fazit
Wichtigste Erkenntnisse zum Gesundheitswesen 2026
- Im Gesundheitswesen wurden im ersten Halbjahr 2026 durchschnittlich 102.209 Malware-Treffer pro Firewall registriert – etwa viermal so viele wie in der am zweithäufigsten angegriffenen Branche.
- Im Gesundheitswesen wurde eine Angriffsbeständigkeitsrate von 83 % verzeichnet – die höchste aller Branchen. Das zeigt, dass Cyberangriffe Jahr für Jahr fortbestehen.
- Infrastrukturen für den Fernzugriff bleiben ein bedeutender Angriffsvektor: In den ersten fünf Monaten des Jahres 2026 wurden 13,3 Millionen Exploitationsversuche gegen UltraVNC erkannt.
- Vernetzte medizinische Geräte bleiben eine wachsende Sicherheitsherausforderung. 243 unterschiedliche Angriffsmethoden zielten auf IoT-Geräte im Gesundheitswesen ab, und ältere Schwachstellen wie Hikvision CVE-2021-36260 werden weiterhin aktiv ausgenutzt.
- Im Gesundheitswesen wurden 16,6 Millionen Ransomware-Erkennungen aus 10 aktiven Ransomware-Familien registriert – ein Hinweis auf die anhaltende Attraktivität des Sektors für Cyberkriminelle.
Angriffe auf das Gesundheitswesen nehmen 2026 weiter zu
SonicWall berichtete, dass Gesundheitsorganisationen im ersten Halbjahr 2026 durchschnittlich 102.209 Malware-Treffer pro Firewall verzeichneten – etwa viermal mehr als die am zweithäufigsten angegriffene Branche.
Darüber hinaus wies das Gesundheitswesen eine Angriffsbeständigkeitsrate von 83 % auf. Das bedeutet, dass die Angriffstätigkeit dort von Jahr zu Jahr stärker anhielt als in jedem anderen erfassten Sektor.
Während das Volumen von IPS-Angriffen in den meisten Branchen zurückging, verzeichnete das Gesundheitswesen lediglich einen Rückgang von 16,9 %. Das deutet darauf hin, dass Angreifer den Sektor weiterhin priorisieren.
Warum das Gesundheitswesen ein bevorzugtes Ziel für Cyberangriffe bleibt
Eine wichtige Erkenntnis des Berichts ist die anhaltende Ausnutzung von Infrastrukturen für den Fernzugriff.
SonicWall beobachtete in den ersten fünf Monaten des Jahres 2026 13,3 Millionen Erkennungen, die auf einen Pufferüberlauf in UltraVNC abzielten.
Um Telemedizin, klinisches Personal, Anbieter medizinischer Geräte und verteilte Einrichtungen zu unterstützen, sind Umgebungen im Gesundheitswesen häufig auf Remote-Desktop-Technologien angewiesen.
Ohne phishing-resistente MFA oder angemessene Netzwerkkontrollen werden diese Dienste zu leicht zugänglichen Einstiegspunkten für Angreifer.
Sobald Anmeldedaten kompromittiert sind, gewähren herkömmliche VPNs häufig weitreichenden Netzwerkzugriff. Dadurch können sich Angreifer seitlich durch EHR-Systeme, klinische Anwendungen, medizinische Geräte und Backups bewegen.
Medizinische IoT-Geräte vergrößern die Angriffsfläche des Gesundheitswesens
Auch der zunehmende Einsatz vernetzter medizinischer Geräte erhöht weiterhin das Risiko für Organisationen.
SonicWall identifizierte 243 unterschiedliche Angriffsmethoden, die auf Geräte des Internets der Dinge (IoT) in Umgebungen des Gesundheitswesens abzielten.
Geräte wie Infusionspumpen, Patientenmonitore und Bildgebungssysteme können häufig keine Endpoint-Sicherheitssoftware ausführen, erhalten nur selten Firmware-Updates und nutzen Netzwerke gemeinsam mit sensiblen klinischen Systemen.
Daher bleiben Schwachstellen noch Jahre nach ihrer Offenlegung ausnutzbar.
Die anhaltende Ausnutzung der Befehlsinjektion in Hikvision (CVE-2021-36260) zeigt, dass ungepatchte ältere Schwachstellen weiterhin attraktive Ziele sind.
Ransomware-Betreiber nehmen das Gesundheitswesen weiterhin ins Visier
Ransomware bleibt eine weitere Bedrohung für Organisationen im Gesundheitswesen.
SonicWall identifizierte im ersten Halbjahr 2026 zehn aktive Ransomware-Familien, die das Gesundheitswesen ins Visier nahmen und etwa 16,6 Millionen Erkennungen verursachten.
Gandcrab verzeichnete die höchste Aktivität, gefolgt von JobCrypter, Filecoder, VHDLocker und Ryuk.
Dass mehrere Ransomware-Gruppen gleichzeitig das Gesundheitswesen angreifen, deutet auf gezielte Attacken hin, die von der geringen Toleranz des Sektors gegenüber Ausfallzeiten und seiner Zahlungsbereitschaft angetrieben werden.
Wie Zero Trust dazu beitragen kann, Cybersicherheitsrisiken im Gesundheitswesen zu senken
SonicWall empfiehlt Organisationen stattdessen, Zero-Trust-Architekturen einzuführen, um die Angriffsfläche zu verringern.
Dieser Ansatz begrenzt die Möglichkeiten zur seitlichen Ausbreitung und hilft, den Schadensradius in klinischen Umgebungen einzudämmen.
Neben der Einführung von Zero Trust empfiehlt der Bericht weitere Sicherheitsmaßnahmen zur Risikosenkung.
Organisationen sollten UltraVNC und RDP nach Möglichkeit auf interne Netzwerke beschränken und für sämtlichen Fernzugriff, einschließlich durch Drittanbieter, phishing-resistente MFA verlangen.
Medizinische IoT-Geräte sollten in dedizierte Netzwerkzonen segmentiert werden, die von elektronischen Patientenakten (EHR) und anderen sensiblen Ressourcen getrennt sind.
Sicherheitsteams sollten außerdem ältere Software und Firmware inventarisieren und das Patchen, virtuelle Patchen oder kompensierende Kontrollen für ältere Schwachstellen wie Log4Shell und die Befehlsinjektionsschwachstelle in Hikvision priorisieren.
Fazit
Die Herausforderungen für die Cybersicherheit im Gesundheitswesen werden in absehbarer Zukunft voraussichtlich nicht abnehmen.
Da Angreifer weiterhin Infrastrukturen für den Fernzugriff, ältere Technologien und vernetzte medizinische Geräte ins Visier nehmen, müssen Organisationen im Gesundheitswesen über perimeterbasierte Denkweisen hinausgehen.
Um diese anhaltenden Bedrohungen zu bekämpfen, setzen Organisationen im Gesundheitswesen Zero-Trust-Lösungen ein, die Benutzer und Geräte kontinuierlich verifizieren, bevor sie Zugriff gewähren.





