Krebszentrum-Hack, Daten

Krebszentrum-Hack: Daten von 1,2 Millionen Menschen gestohlen

Veröffentlicht am: 04.03.2026 um 07:10 Uhr | Redaktion boerse-global.de

Ein Ransomware-Angriff auf ein Krebsforschungszentrum hat hochsensible historische Daten von Millionen Personen gestohlen. Die UniversitÀt reagiert mit Verhandlungen, Benachrichtigungen und einer umfassenden Sicherheitsreform.

Krebszentrum-Hack: Daten von 1,2 Millionen Menschen gestohlen Illustration mit AI erstellt.
Krebszentrum-Hack: Daten von 1,2 Millionen Menschen gestohlen Illustration mit AI erstellt.

Ein Ransomware-Angriff auf das Krebsforschungszentrum der UniversitÀt von Hawaii hat hochsensible Daten von rund 1,2 Millionen Personen erbeutet. Der Angriff offenbart die gravierenden Risiken alter DatensÀtze, die noch Sozialversicherungsnummern enthalten.

Die UniversitĂ€t bestĂ€tigte jetzt das enorme Ausmaß des bereits im August 2025 entdeckten Cyberangriffs. Betroffen sind vor allem Personen, deren Daten in den 1990er und frĂŒhen 2000er Jahren fĂŒr Forschungszwecke gesammelt wurden. Die Angreifer erbeuteten Sozialversicherungsnummern, FĂŒhrerscheindetails und private Gesundheitsinformationen. UniversitĂ€tsvertreter betonen, dass die klinische Patientenversorgung und StudienablĂ€ufe nicht beeintrĂ€chtigt wurden.

Anzeige

Der massive Datenabfluss in Hawaii verdeutlicht, dass viele Institutionen auf moderne Cyberangriffe nicht ausreichend vorbereitet sind. Dieser Experten-Report enthĂŒllt effektive Strategien, wie Unternehmen ihre IT-Sicherheit ohne Budget-Explosion nachhaltig stĂ€rken können. Effektive Strategien gegen Cyberkriminelle entdecken

Angriffsziel: Jahrzehntealte Forschungsdaten

Der Angriff zielte prĂ€zise auf Server der epidemiologischen Forschung ab. Das Datenleck betrifft zwei große Gruppen. Die erste umfasst 87.493 Teilnehmer der langjĂ€hrigen Multiethnic Cohort Study, die 1993 startete.

Die zweite, weit grĂ¶ĂŸere Gruppe besteht aus schĂ€tzungsweise 1,15 Millionen Menschen. Ihre Daten stammen aus historischen RegistersĂ€tzen, die zur Rekrutierung von Studienteilnehmern genutzt wurden. Darunter sind Aufzeichnungen des hawaiianischen Verkehrsministeriums um das Jahr 2000 und WĂ€hlerverzeichnisse der Stadt Honolulu von 1998. Damals waren Sozialversicherungsnummern noch ĂŒbliche Hauptidentifikatoren – ein gefundenes Fressen fĂŒr Cyberkriminelle.

Reaktion: Verhandlungen und Millionen-Benachrichtigungen

Die UniversitĂ€t sah sich gezwungen, mit den Erpressern zu verhandeln. Mithilfe von Cybersicherheitsexperten erhielt man ein EntschlĂŒsselungstool und die Zusicherung, die gestohlenen Daten seien vernichtet. Ob Lösegeld floss, wird nicht offengelegt. Bisher gebe es keine Hinweise auf einen Missbrauch der Informationen.

Die Benachrichtigung der Betroffenen lĂ€uft. Die 87.493 Studienteilnehmer erhielten bereits Briefe. FĂŒr die ĂŒbrigen 1,15 Millionen Menschen nutzt die UniversitĂ€t E-Mails und öffentliche Bekanntmachungen. Als UnterstĂŒtzung bietet sie kostenlose KreditĂŒberwachung und IdentitĂ€tsschutz fĂŒr ein Jahr an und hat ein spezielles Callcenter eingerichtet.

Systemweite Sicherheitsreform als Konsequenz

Der Vorfall hat ein seismisches Umdenken ausgelöst. UniversitĂ€tsprĂ€sidentin Wendy Hensel initiierte eine vollstĂ€ndige ÜberprĂŒfung der IT-Sicherheit aller zehn Standorte. Zudem wurden ein neuer Sicherheitsrat fĂŒr Forschungsdaten und eine Taskforce gegrĂŒndet. Ihre Aufgabe: Richtlinien modernisieren, Verantwortlichkeiten klĂ€ren und in eine robustere, systemweite Cybersicherheit investieren.

Anzeige

Neben technischen Schutzmaßnahmen spielen auch rechtliche Rahmenbedingungen wie die KI-Regulierung eine immer wichtigere Rolle fĂŒr die Sicherheit sensibler Daten. Was GeschĂ€ftsfĂŒhrer ĂŒber die Cyber Security 2024 wissen mĂŒssen, erklĂ€rt dieser kostenlose Leitfaden. Gratis Cyber-Security-Leitfaden fĂŒr GeschĂ€ftsfĂŒhrer herunterladen

Das Problem mit dem digitalen Erbe

Der Fall ist ein LehrstĂŒck fĂŒr die Gefahren historischer DatensĂ€tze. Viele Institutionen hĂŒten Archive, die unter völlig anderen Sicherheitsstandards entstanden. Die enthaltenen Sozialversicherungsnummern bedeuten fĂŒr die Betroffenen ein lebenslanges Risiko fĂŒr IdentitĂ€tsdiebstahl und Betrug.

Warum dauerte die AufklĂ€rung von der Entdeckung im August 2025 bis zur Benachrichtigung im Februar 2026 so lange? Die UniversitĂ€t verweist auf die KomplexitĂ€t der verschlĂŒsselten Daten und die schiere Masse an DatensĂ€tzen, die mĂŒhsam analysiert werden mussten.

Die Untersuchungen mit Strafverfolgungsbehörden dauern an. FĂŒr die 1,2 Millionen Betroffenen beginnt nun eine phase erhöhter Wachsamkeit. FĂŒr die UniversitĂ€t von Hawaii markiert der Mega-Hack eine Zeitenwende, die das Vertrauen in ihren Umgang mit sensiblen Daten neu begrĂŒnden muss.

Disclaimer...

de | boerse | 68633413 |