Datenleck bei MCBS Healthcare betrifft 1,26 Millionen Menschen

Ein Cyberangriff auf ein Unternehmen für medizinische Abrechnungen hat möglicherweise Informationen von mehr als 1,26 Millionen Menschen offengelegt. Dies zeigt, dass die größten Sicherheitsrisiken im Gesundheitswesen oft außerhalb des Krankenhauses liegen. Medical Computer Business Services (MCBS), ein US-amerikanischer Softwareanbieter für Gesundheitsdienstleister, teilte mit, dass Angreifer zwischen dem 22. und 26. September […] unbefugten Zugriff auf sein Netzwerk erlangt hatten.

Jul 29, 2026
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Ein Cyberangriff auf ein Unternehmen für medizinische Abrechnungen hat möglicherweise Informationen von mehr als 1,26 Millionen Menschen offengelegt. Dies zeigt, dass die größten Sicherheitsrisiken im Gesundheitswesen oft außerhalb des Krankenhauses liegen.

Medical Computer Business Services (MCBS), ein US-amerikanischer Softwareanbieter für Gesundheitsdienstleister, teilte mit, dass Angreifer zwischen dem 22. und 26. September 2025 unbefugten Zugriff auf sein Netzwerk erlangt hatten. 

Obwohl der Angriff noch während des Geschehens entdeckt wurde, hat das Unternehmen erst jetzt damit begonnen, die betroffenen Personen zu benachrichtigen – nach rund achtmonatigen Ermittlungen, die Ende Mai abgeschlossen wurden.

Öffentliche Berichte bringen den Vorfall mit der Ransomware-Gruppe PEAR in Verbindung, die behauptete, 3,3 TB Daten gestohlen zu haben. MCBS hat jedoch lediglich bestätigt, dass unbefugte Akteure auf Systeme zugegriffen und möglicherweise Dateien erlangt haben.

So lief der Angriff auf MCBS ab

BleepingComputer zufolge legte das Unternehmen den Vorfall Ende vergangenen Monats offen. Der Hack, von dem das Unternehmen sagt, dass er genau 1.261.464 Menschen betraf, geht jedoch auf das Jahr 2025 zurück.

MCBS machte keine technischen Angaben dazu, wie die Angreifer Zugriff auf seine Netzwerke erlangten oder wie sie die gestohlenen Daten erfolgreich abrufen und abziehen konnten. Allerdings teilte das Unternehmen mit , dass es am 25. September 2025 „unbefugten Zugriff“ auf seinem Netzwerk festgestellt habe. 

Nach dieser Entdeckung kontaktierte das Unternehmen umgehend externe Cybersicherheitsexperten, schränkte den Vorfall ein und leitete eine Untersuchung ein, um dessen Umfang zu bestimmen. 

Die Hackergruppe Pure Extraction And Ransom (PEAR) bekannte sich zu dem Angriff und veröffentlichte anschließend 3,3 TB Daten, die sie nach eigenen Angaben während des Angriffs exfiltriert hatte. Die Gruppe nannte unter den offengelegten Informationen Daten aus den Bereichen Personalwesen, Betrieb und Messaging sowie Daten von Geschäftspartnern.

PEAR claims responsibility for the breach.
PEAR claims responsibility for the breach. Image: BleepingComputer

MCBS schloss seine Untersuchung am 28. Mai ab und bestätigte, dass tatsächlich Daten aus seinem Netzwerk gestohlen worden waren. Das Unternehmen hat den Vorfall jedoch nicht PEAR zugeschrieben und die Behauptung der Gruppe, 3,3 TB Daten erbeutet zu haben, nicht bestätigt.

Advertisement

Wer und was betroffen war

Da MCBS für mehrere US-amerikanische Gesundheitsorganisationen Dienstleistungen zur Steuerung des Erlöszyklus erbringt – darunter medizinische Abrechnungen, die Bearbeitung von Versicherungsansprüchen und die Verwaltung von Patientenkonten –, ging der Angriff weit über ein einzelnes Unternehmen hinaus. 

Das Unternehmen mit Sitz in Georgia erklärte, welche Informationen offengelegt wurden, hänge von der jeweiligen Person ab. Dazu könnten Namen, Adressen, Geburtsdaten, Sozialversicherungsnummern, Mitgliedsnummern von Krankenversicherungen und Krankenversicherungsnummern gehören. 

Zu den weiteren Informationen zählen die Krankengeschichte, die psychische und körperliche Verfassung der Patienten, Behandlungen und Diagnosen.

MCBS wies außerdem darauf hin, dass sieben Partnerorganisationen im Gesundheitswesen betroffen waren. Dazu gehören:

  • C&C MD PC
  • Nuclear Medicine and Pathology Associates
  • Radiation Oncology Associates, LLP
  • SkinPath Solutions, LLC
  • South Georgia Radiology Consultants PC
  • Stephen W. Brown & Radiology Associates of Augusta, LLP
  • Vascular Radiology Associates II, LLP

Das Ausmaß dieses Angriffs verdeutlicht eine wiederkehrende Herausforderung für Gesundheitsdienstleister im Bereich Cybersicherheit: Angreifer nehmen zunehmend Drittanbieter ins Visier, die sensible Daten mehrerer Anbieter zentral verwalten, anstatt einzelne Gesundheitsdienstleister direkt zu kompromittieren. Dadurch kann sich ein einziger Angriff über zahlreiche Organisationen ausbreiten und deutlich mehr Menschen betreffen.

Maßnahmen für betroffene Personen und Gesundheitsorganisationen

Da die Ransomware-Gruppe PEAR behauptet, die gestohlenen Daten veröffentlicht zu haben, und MCBS bestätigt hat, dass möglicherweise auf sensible Patienteninformationen zugegriffen wurde, sollten betroffene Personen auf Anzeichen von Identitätsdiebstahl, medizinischem Betrug und Phishing-Versuchen achten. 

Betroffene sollten die Aktivitäten auf ihren Finanz-, Versicherungs- und medizinischen Konten genau überwachen, eine Betrugswarnung oder Kontosperre einrichten und regelmäßig ihre Kreditauskünfte prüfen. Auch wer bislang keine verdächtigen Aktivitäten festgestellt hat, sollte vorsichtig bleiben, da gestohlene Daten häufig noch lange nach dem ursprünglichen Angriff wiederverwendet oder verkauft werden.

Unternehmen, die Drittanbieter einsetzen, sollten den Zugriff der Anbieter auf Patientendaten erfassen, das Prinzip der geringsten Berechtigung und die Multifaktor-Authentifizierung anwenden, ungewöhnliche Datenexporte überwachen und klare Anforderungen für die Benachrichtigung über Datenschutzverletzungen festlegen.

Advertisement

Lesen Sie auch: EinSicherheitsvorfall bei CareCloud legte Patientendaten offen und beeinträchtigte eine der sechs EHR-Umgebungen des Unternehmens. Damit wurde das Betriebsrisiko von SaaS-Angriffen im Gesundheitswesen deutlich.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.