Datenpanne bei Doctors Imaging Group legt sensible Patienteninformationen offen

Eine Datenpanne bei Doctors Imaging Group hat sensible Daten von 171.000 Patienten offengelegt.

Written By
Ken Underhill
Ken Underhill
Oct 7, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Doctors Imaging Group, eine in Florida ansässige radiologische Praxis mit Standorten in Gainesville und Palatka, hat eine Datenpanne offengelegt, von der mehr als 171.000 Personen betroffen sind. 

Der Gesundheitsdienstleister bestätigte, dass Hacker zwischen dem 5. und 11. November 2024 unbefugten Zugriff auf sein Netzwerk erlangten und in diesem Zeitraum Dateien mit sensiblen persönlichen, finanziellen und medizinischen Informationen kopierten. 

Laut einer Mitteilung beim US-Gesundheitsministerium (HHS), die im September 2025 eingereicht wurde, umfassen die offengelegten Daten Namen, Geburtsdaten, Sozialversicherungsnummern, medizinische Unterlagen und Versicherungsdaten.

Ein langer Weg bis zur Entdeckung

Doctors Imaging Group meldete, dass verdächtige Aktivitäten erstmals im November 2024 entdeckt wurden. Daraufhin leitete das Unternehmen eine interne Untersuchung ein und beauftragte Cybersicherheitsexperten mit der Bewertung des Ausmaßes des Eindringens. 

Die Organisation schloss ihre Untersuchung am 29. August 2025 ab und begann kurz darauf, Benachrichtigungsschreiben an betroffene Patienten zu versenden.

Laut der offiziellen Stellungnahme des Unternehmens griffen die Angreifer auf Dateien auf den Netzwerkservern der Organisation zu und exfiltrierten sie. 

Zu den Daten gehören geschützte Gesundheitsinformationen (Protected Health Information, PHI) und personenbezogene Identifikationsdaten (Personally Identifiable Information, PII), etwa Patientenkontonummern, Kennungen medizinischer Unterlagen, Aufnahme- und Behandlungsinformationen sowie begrenzte Angaben zu Finanzkonten. 

Das genaue Motiv des Angriffs ist zwar weiterhin unbekannt, doch bis Anfang Oktober 2025 hat keine Ransomware-Gruppe öffentlich die Verantwortung dafür übernommen.

Advertisement

Die wachsende Bedrohung für das Gesundheitswesen

Organisationen des Gesundheitswesens gehören aufgrund des hohen Werts medizinischer Daten auf Untergrundmärkten weiterhin zu den häufigsten Zielen von Cyberangriffen. 

Im Gegensatz zu gestohlenen Kreditkarteninformationen, die schnell ungültig gemacht werden können, sind Krankenakten und Sozialversicherungsnummern langfristig für Identitätsdiebstahl und Versicherungsbetrug nutzbar. 

In diesem Fall setzt die Bandbreite der offengelegten Informationen – von Abrechnungsunterlagen bis hin zu Behandlungsdaten – die Opfer einem erheblichen Risiko sowohl finanzieller Ausbeutung als auch von Verletzungen ihrer Privatsphäre aus.

Das Bürgerrechtsamt (OCR) des US-Gesundheitsministeriums hat diesen Vorfall als „Hacking/IT Incident“ erfasst und ordnet ihn damit einem wachsenden Trend hochentwickelter Cyberangriffe im Gesundheitswesen zu. 

Allein 2025 haben Hunderte von Datenpannen in Krankenhäusern, Bildgebungszentren und Krankenversicherungen Millionen von Patientenakten offengelegt.

Reaktion und Schadensbehebung

Doctors Imaging Group erklärte, mehrere Schritte unternommen zu haben, um den Vorfall einzudämmen und seine Cybersicherheit zu verbessern. 

Nach der Entdeckung des Eindringens sicherte die Organisation umgehend die betroffenen Systeme, benachrichtigte die Bundesstrafverfolgungsbehörden und begann mit der Einführung einer erweiterten Netzwerküberwachung. Das Unternehmen führt außerdem eine umfassende Überprüfung seiner Sicherheitsinfrastruktur und -richtlinien durch, um Verbesserungsmöglichkeiten zu ermitteln.

Die Organisation fordert betroffene Personen auf, weiterhin wachsam gegenüber möglichen Anzeichen eines Missbrauchs ihrer persönlichen Daten zu bleiben. Dazu gehört, Finanzkonten zu überwachen, Erklärungen zu den von der Krankenversicherung übernommenen Leistungen (Explanation of Benefits, EOB) zu prüfen und kostenlose Bonitätsauskünfte einzuholen, um verdächtige Aktivitäten zu erkennen.

Advertisement

Was Patienten tun sollten

Jeder, der von dieser Datenpanne betroffen ist, kann sofort einige Schritte unternehmen, um den möglichen Schaden zu begrenzen:

  • Konten genau überwachen: Konto- und Kreditkartenabrechnungen auf nicht autorisierte Transaktionen prüfen.
  • Versicherungsaktivitäten prüfen: Unbekannte Ansprüche oder Leistungen dem Krankenversicherer melden.
  • Dienste zur Kreditüberwachung nutzen: Erwägen, bei den drei großen Kreditauskunfteien eine Betrugswarnung oder eine Kreditsperre einzurichten.
  • Vorsicht vor Phishing: Betrüger nutzen Nachrichten über Datenpannen häufig, um gefälschte Benachrichtigungen oder „Support“-E-Mails zu versenden.

Größere Auswirkungen

Der Vorfall bei Doctors Imaging Group ist eine weitere Erinnerung an die systemischen Schwächen der Cybersicherheit im Gesundheitswesen. Da Gesundheitsdienstleister ihre Unterlagen weiter digitalisieren und auf miteinander vernetzte Systeme angewiesen sind, sehen sich selbst mittelgroße Organisationen Bedrohungen auf dem Niveau staatlicher Akteure und finanziell motivierten Angreifern gegenüber.

Die Datenpanne unterstreicht außerdem die Bedeutung einer zeitnahen Meldung von Datenschutzverletzungen. Die Verzögerung von fast zehn Monaten zwischen der Entdeckung und der Benachrichtigung verdeutlicht die anhaltenden Herausforderungen bei forensischen Untersuchungen, der Zuordnung von Daten und der Einhaltung gesetzlicher Vorgaben im Gesundheitswesen.

Für Patienten wie für Anbieter ist die Schlussfolgerung eindeutig: Der Schutz sensibler Gesundheitsdaten erfordert nicht nur moderne technische Schutzmaßnahmen wie Zero-Trust, sondern auch kontinuierliche Wachsamkeit und Transparenz. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.