Cyberangriff bei Boston Scientific legt weltweite Abläufe lahm

Ein Cyberangriff hat die Abläufe und den Versand medizinischer Geräte von Boston Scientific weltweit beeinträchtigt.

Verfasst von
Ken Underhill
Ken Underhill
Aug 26, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Boston Scientific untersucht einen Cyberangriff, der einige seiner IT-Systeme außer Betrieb setzte und die Verarbeitung und den weltweiten Versand von Kundenbestellungen beeinträchtigte.

Das Unternehmen entdeckte den Vorfall am 25. August, aktivierte seine Verfahren zur Reaktion auf Sicherheitsvorfälle und zog externe Cybersicherheitsexperten hinzu, um den Eindringversuch zu untersuchen und einzudämmen. 

Was mir auffällt: Dieser Angriff geht über den Ausfall eines weiteren Großunternehmens hinaus. 

Boston Scientific stellt medizinische Geräte her, die in der Patientenversorgung eingesetzt werden. Länger andauernde Beeinträchtigungen könnten daher über die IT-Systeme hinausreichende Folgen haben. 

„Wenn ein Herzgerät seinen Versandtermin verpasst, kann das bedeuten, dass eine Operation abgesagt werden muss“, sagte Jacob Krell, Senior Director of Secure AI Solutions & Cybersecurity bei Suzu Labs, in einer E-Mail an eSecurityPlanet.

Er fügte hinzu: „Das macht ein Unternehmen wie Boston Scientific zu einem so attraktiven Erpressungsziel. Der Angreifer muss nichts zerstören. Er muss nur dafür sorgen, dass die Ausfallzeit teurer wird als die geforderte Summe.“

Da ich zuvor als elektrophysiologische Pflegekraft mit Patienten mit Herzschrittmachern und Defibrillatoren gearbeitet habe, weiß ich aus erster Hand, wie wichtig der rechtzeitige Zugang zu diesen Geräten sein kann. 

Wie Jacob bereits erwähnte, können Verzögerungen bei der Lieferung des richtigen Geräts an ein Krankenhaus die Patientenversorgung direkt beeinträchtigen. 

Cyberangriff legt Systeme von Boston Scientific lahm

Boston Scientific erklärte, der Angriff habe den Zugriff auf bestimmte Betriebssysteme und Geschäftsanwendungen beeinträchtigt, darunter Systeme zur Verarbeitung und zum Versand von Kundenbestellungen. Für die vollständige Wiederherstellung der betroffenen Systeme gibt es bislang keinen Zeitplan. 

Das Unternehmen mit Sitz in Massachusetts ist weltweit tätig und stellt eine große Bandbreite medizinischer Geräte her. 

Zu seinen Produkten gehören Herzgeräte wie Herzschrittmacher und Defibrillatoren sowie Ausrüstung für andere medizinische Eingriffe.

Advertisement

Ross Filipek, CISO bei Corsica Technologies, sagte, der Vorfall ereigne sich zudem in einer schwierigen Phase für die Medizintechnikbranche.

„Medizintechnikunternehmen haben ein schwieriges Jahr hinter sich. Stryker, Medtronic und Abbott haben bereits Cybervorfälle offengelegt“, sagte Filipek. „Die Sorge über diesen jüngsten Angriff geht über einen weiteren Ausfall der Unternehmens-IT hinaus.“

Boston Scientific untersucht den Vorfall weiter, und es ist unklar, ob Daten gestohlen wurden. 

Keine Ransomware oder Erpressergruppe hat bis zum Zeitpunkt der Veröffentlichung die Verantwortung übernommen.

Betriebliche Resilienz sollte Teil der Reaktion auf Sicherheitsvorfälle sein

Ein Cyberangriff auf ein Medizintechnikunternehmen kann sich schnell zu einem betrieblichen Problem entwickeln. 

Die Wiederherstellung beeinträchtigter Systeme ist wichtig. Unternehmen benötigen jedoch auch einen Plan, um kritische Geschäftsprozesse während eines Ausfalls aufrechtzuerhalten. 

„Um während eines laufenden Eindringversuchs die betriebliche Kontinuität zu gewährleisten, müssen Sicherheitsteams strikte logische Grenzen zwischen administrativen Unternehmensnetzwerken und Umgebungen für die Auftragsabwicklung durchsetzen, unveränderliche Offline-Backups vorhalten und manuelle Umschaltprotokolle regelmäßig validieren“, sagte Damon Small, Mitglied des Verwaltungsrats von Xcape, Inc., in einer E-Mail an eSecurityPlanet.

Ich würde Unternehmen außerdem empfehlen, bereits vor einem Vorfall zu ermitteln, welche Systeme für die Herstellung und Auftragsabwicklung kritisch sind. 

Netzwerksegmentierung kann dazu beitragen, dass sich ein Eindringversuch in der Unternehmens-IT nicht auf Produktions- oder Logistikumgebungen ausbreitet. Getestete Offline-Backups können bei der Wiederherstellung von Systemen helfen, die neu aufgebaut werden müssen.

Teams sollten außerdem manuelle Verfahren für wichtige Abläufe dokumentieren und sie durch Planspiele und Angriffssimulation-Tools testen. 

Ein Umschaltplan, der nur auf dem Papier existiert, hält möglicherweise nicht stand, wenn kritische Systeme und andere Abhängigkeiten plötzlich nicht verfügbar sind.

Bei Herstellern medizinischer Geräte können die Auswirkungen eines Angriffs über die IT hinausgehen, wenn Beeinträchtigungen die Fähigkeit gefährden, Produkte an Gesundheitsversorger und Patienten zu liefern.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.