Krebszentrum-Hack: Daten von 1,2 Millionen Menschen gestohlen
Veröffentlicht am: 04.03.2026 um 07:10 Uhr | Redaktion boerse-global.deEin Ransomware-Angriff auf das Krebsforschungszentrum der UniversitÀt von Hawaii hat hochsensible Daten von rund 1,2 Millionen Personen erbeutet. Der Angriff offenbart die gravierenden Risiken alter DatensÀtze, die noch Sozialversicherungsnummern enthalten.
Die UniversitĂ€t bestĂ€tigte jetzt das enorme AusmaĂ des bereits im August 2025 entdeckten Cyberangriffs. Betroffen sind vor allem Personen, deren Daten in den 1990er und frĂŒhen 2000er Jahren fĂŒr Forschungszwecke gesammelt wurden. Die Angreifer erbeuteten Sozialversicherungsnummern, FĂŒhrerscheindetails und private Gesundheitsinformationen. UniversitĂ€tsvertreter betonen, dass die klinische Patientenversorgung und StudienablĂ€ufe nicht beeintrĂ€chtigt wurden.
Der massive Datenabfluss in Hawaii verdeutlicht, dass viele Institutionen auf moderne Cyberangriffe nicht ausreichend vorbereitet sind. Dieser Experten-Report enthĂŒllt effektive Strategien, wie Unternehmen ihre IT-Sicherheit ohne Budget-Explosion nachhaltig stĂ€rken können. Effektive Strategien gegen Cyberkriminelle entdecken
Angriffsziel: Jahrzehntealte Forschungsdaten
Der Angriff zielte prĂ€zise auf Server der epidemiologischen Forschung ab. Das Datenleck betrifft zwei groĂe Gruppen. Die erste umfasst 87.493 Teilnehmer der langjĂ€hrigen Multiethnic Cohort Study, die 1993 startete.
Die zweite, weit gröĂere Gruppe besteht aus schĂ€tzungsweise 1,15 Millionen Menschen. Ihre Daten stammen aus historischen RegistersĂ€tzen, die zur Rekrutierung von Studienteilnehmern genutzt wurden. Darunter sind Aufzeichnungen des hawaiianischen Verkehrsministeriums um das Jahr 2000 und WĂ€hlerverzeichnisse der Stadt Honolulu von 1998. Damals waren Sozialversicherungsnummern noch ĂŒbliche Hauptidentifikatoren â ein gefundenes Fressen fĂŒr Cyberkriminelle.
Reaktion: Verhandlungen und Millionen-Benachrichtigungen
Die UniversitĂ€t sah sich gezwungen, mit den Erpressern zu verhandeln. Mithilfe von Cybersicherheitsexperten erhielt man ein EntschlĂŒsselungstool und die Zusicherung, die gestohlenen Daten seien vernichtet. Ob Lösegeld floss, wird nicht offengelegt. Bisher gebe es keine Hinweise auf einen Missbrauch der Informationen.
Die Benachrichtigung der Betroffenen lĂ€uft. Die 87.493 Studienteilnehmer erhielten bereits Briefe. FĂŒr die ĂŒbrigen 1,15 Millionen Menschen nutzt die UniversitĂ€t E-Mails und öffentliche Bekanntmachungen. Als UnterstĂŒtzung bietet sie kostenlose KreditĂŒberwachung und IdentitĂ€tsschutz fĂŒr ein Jahr an und hat ein spezielles Callcenter eingerichtet.
Systemweite Sicherheitsreform als Konsequenz
Der Vorfall hat ein seismisches Umdenken ausgelöst. UniversitĂ€tsprĂ€sidentin Wendy Hensel initiierte eine vollstĂ€ndige ĂberprĂŒfung der IT-Sicherheit aller zehn Standorte. Zudem wurden ein neuer Sicherheitsrat fĂŒr Forschungsdaten und eine Taskforce gegrĂŒndet. Ihre Aufgabe: Richtlinien modernisieren, Verantwortlichkeiten klĂ€ren und in eine robustere, systemweite Cybersicherheit investieren.
Neben technischen SchutzmaĂnahmen spielen auch rechtliche Rahmenbedingungen wie die KI-Regulierung eine immer wichtigere Rolle fĂŒr die Sicherheit sensibler Daten. Was GeschĂ€ftsfĂŒhrer ĂŒber die Cyber Security 2024 wissen mĂŒssen, erklĂ€rt dieser kostenlose Leitfaden. Gratis Cyber-Security-Leitfaden fĂŒr GeschĂ€ftsfĂŒhrer herunterladen
Das Problem mit dem digitalen Erbe
Der Fall ist ein LehrstĂŒck fĂŒr die Gefahren historischer DatensĂ€tze. Viele Institutionen hĂŒten Archive, die unter völlig anderen Sicherheitsstandards entstanden. Die enthaltenen Sozialversicherungsnummern bedeuten fĂŒr die Betroffenen ein lebenslanges Risiko fĂŒr IdentitĂ€tsdiebstahl und Betrug.
Warum dauerte die AufklĂ€rung von der Entdeckung im August 2025 bis zur Benachrichtigung im Februar 2026 so lange? Die UniversitĂ€t verweist auf die KomplexitĂ€t der verschlĂŒsselten Daten und die schiere Masse an DatensĂ€tzen, die mĂŒhsam analysiert werden mussten.
Die Untersuchungen mit Strafverfolgungsbehörden dauern an. FĂŒr die 1,2 Millionen Betroffenen beginnt nun eine phase erhöhter Wachsamkeit. FĂŒr die UniversitĂ€t von Hawaii markiert der Mega-Hack eine Zeitenwende, die das Vertrauen in ihren Umgang mit sensiblen Daten neu begrĂŒnden muss.
