Doctors Imaging Group, eine in Florida ansässige radiologische Praxis mit Standorten in Gainesville und Palatka, hat eine Datenpanne offengelegt, von der mehr als 171.000 Personen betroffen sind.
Der Gesundheitsdienstleister bestätigte, dass Hacker zwischen dem 5. und 11. November 2024 unbefugten Zugriff auf sein Netzwerk erlangten und in diesem Zeitraum Dateien mit sensiblen persönlichen, finanziellen und medizinischen Informationen kopierten.
Laut einer Mitteilung beim US-Gesundheitsministerium (HHS), die im September 2025 eingereicht wurde, umfassen die offengelegten Daten Namen, Geburtsdaten, Sozialversicherungsnummern, medizinische Unterlagen und Versicherungsdaten.
Ein langer Weg bis zur Entdeckung
Doctors Imaging Group meldete, dass verdächtige Aktivitäten erstmals im November 2024 entdeckt wurden. Daraufhin leitete das Unternehmen eine interne Untersuchung ein und beauftragte Cybersicherheitsexperten mit der Bewertung des Ausmaßes des Eindringens.
Die Organisation schloss ihre Untersuchung am 29. August 2025 ab und begann kurz darauf, Benachrichtigungsschreiben an betroffene Patienten zu versenden.
Laut der offiziellen Stellungnahme des Unternehmens griffen die Angreifer auf Dateien auf den Netzwerkservern der Organisation zu und exfiltrierten sie.
Zu den Daten gehören geschützte Gesundheitsinformationen (Protected Health Information, PHI) und personenbezogene Identifikationsdaten (Personally Identifiable Information, PII), etwa Patientenkontonummern, Kennungen medizinischer Unterlagen, Aufnahme- und Behandlungsinformationen sowie begrenzte Angaben zu Finanzkonten.
Das genaue Motiv des Angriffs ist zwar weiterhin unbekannt, doch bis Anfang Oktober 2025 hat keine Ransomware-Gruppe öffentlich die Verantwortung dafür übernommen.
Die wachsende Bedrohung für das Gesundheitswesen
Organisationen des Gesundheitswesens gehören aufgrund des hohen Werts medizinischer Daten auf Untergrundmärkten weiterhin zu den häufigsten Zielen von Cyberangriffen.
Im Gegensatz zu gestohlenen Kreditkarteninformationen, die schnell ungültig gemacht werden können, sind Krankenakten und Sozialversicherungsnummern langfristig für Identitätsdiebstahl und Versicherungsbetrug nutzbar.
In diesem Fall setzt die Bandbreite der offengelegten Informationen – von Abrechnungsunterlagen bis hin zu Behandlungsdaten – die Opfer einem erheblichen Risiko sowohl finanzieller Ausbeutung als auch von Verletzungen ihrer Privatsphäre aus.
Das Bürgerrechtsamt (OCR) des US-Gesundheitsministeriums hat diesen Vorfall als „Hacking/IT Incident“ erfasst und ordnet ihn damit einem wachsenden Trend hochentwickelter Cyberangriffe im Gesundheitswesen zu.
Allein 2025 haben Hunderte von Datenpannen in Krankenhäusern, Bildgebungszentren und Krankenversicherungen Millionen von Patientenakten offengelegt.
Reaktion und Schadensbehebung
Doctors Imaging Group erklärte, mehrere Schritte unternommen zu haben, um den Vorfall einzudämmen und seine Cybersicherheit zu verbessern.
Nach der Entdeckung des Eindringens sicherte die Organisation umgehend die betroffenen Systeme, benachrichtigte die Bundesstrafverfolgungsbehörden und begann mit der Einführung einer erweiterten Netzwerküberwachung. Das Unternehmen führt außerdem eine umfassende Überprüfung seiner Sicherheitsinfrastruktur und -richtlinien durch, um Verbesserungsmöglichkeiten zu ermitteln.
Die Organisation fordert betroffene Personen auf, weiterhin wachsam gegenüber möglichen Anzeichen eines Missbrauchs ihrer persönlichen Daten zu bleiben. Dazu gehört, Finanzkonten zu überwachen, Erklärungen zu den von der Krankenversicherung übernommenen Leistungen (Explanation of Benefits, EOB) zu prüfen und kostenlose Bonitätsauskünfte einzuholen, um verdächtige Aktivitäten zu erkennen.
Was Patienten tun sollten
Jeder, der von dieser Datenpanne betroffen ist, kann sofort einige Schritte unternehmen, um den möglichen Schaden zu begrenzen:
- Konten genau überwachen: Konto- und Kreditkartenabrechnungen auf nicht autorisierte Transaktionen prüfen.
- Versicherungsaktivitäten prüfen: Unbekannte Ansprüche oder Leistungen dem Krankenversicherer melden.
- Dienste zur Kreditüberwachung nutzen: Erwägen, bei den drei großen Kreditauskunfteien eine Betrugswarnung oder eine Kreditsperre einzurichten.
- Vorsicht vor Phishing: Betrüger nutzen Nachrichten über Datenpannen häufig, um gefälschte Benachrichtigungen oder „Support“-E-Mails zu versenden.
Größere Auswirkungen
Der Vorfall bei Doctors Imaging Group ist eine weitere Erinnerung an die systemischen Schwächen der Cybersicherheit im Gesundheitswesen. Da Gesundheitsdienstleister ihre Unterlagen weiter digitalisieren und auf miteinander vernetzte Systeme angewiesen sind, sehen sich selbst mittelgroße Organisationen Bedrohungen auf dem Niveau staatlicher Akteure und finanziell motivierten Angreifern gegenüber.
Die Datenpanne unterstreicht außerdem die Bedeutung einer zeitnahen Meldung von Datenschutzverletzungen. Die Verzögerung von fast zehn Monaten zwischen der Entdeckung und der Benachrichtigung verdeutlicht die anhaltenden Herausforderungen bei forensischen Untersuchungen, der Zuordnung von Daten und der Einhaltung gesetzlicher Vorgaben im Gesundheitswesen.
Für Patienten wie für Anbieter ist die Schlussfolgerung eindeutig: Der Schutz sensibler Gesundheitsdaten erfordert nicht nur moderne technische Schutzmaßnahmen wie Zero-Trust, sondern auch kontinuierliche Wachsamkeit und Transparenz.

