MyChart-Phishing: 15 Gesundheitssysteme in groĂer Angriffswelle
Veröffentlicht am: 08.09.2026 um 01:48 Uhr | Redaktion boerse-global.de
In den Vereinigten Staaten haben zahlreiche Gesundheitsdienstleister am 6. und 7. September 2026 Warnmeldungen vor einer groĂangelegten Phishing-Kampagne herausgegeben. Ziel der Angriffe sind Nutzer der weit verbreiteten Patientenplattform MyChart, wobei die TĂ€ter gezielt die IdentitĂ€t medizinischer Einrichtungen vortĂ€uschen, um sensible Daten zu entwenden.
TÀuschend echte Imitationen und gefÀlschte Medicare-Angebote
Nach Berichten betroffener Gesundheitssysteme nutzen die Angreifer eine Kombination aus technischer TÀuschung und psychologischer Manipulation. Im Zentrum der Kampagne steht die Verwendung von sogenannten Lookalike-Domains. Dabei handelt es sich um Webadressen, die den offiziellen Portalen der KrankenhÀuser und Kliniken zum Verwechseln Àhnlich sehen.
Ein markantes Merkmal der aktuellen Angriffswelle ist die Bewerbung von gefĂ€lschten âMedicare Kitsâ. Die BetrĂŒger versuchen, Patienten unter dem Vorwand offizieller Gesundheitsleistungen oder Versicherungsinformationen dazu zu verleiten, ihre Zugangsdaten auf den manipulierten Seiten einzugeben. Bislang wurden bereits ĂŒber 15 verschiedene Gesundheitssysteme identifiziert, in deren Namen die gefĂ€lschten Nachrichten versendet wurden.
Der aktuelle Vorfall zeigt, wie professionell Kriminelle psychologische Tricks einsetzen, um an sensible Zugangsdaten zu gelangen. Dieser kostenlose Report enthĂŒllt die gĂ€ngigen Methoden der Cyberkriminellen und zeigt auf, wie man Manipulationen rechtzeitig entlarvt. 7 psychologische Schwachstellen und Schutzstrategien entdecken
Infrastruktur des Herstellers Epic bleibt sicher
Trotz der Tragweite der Kampagne weisen die Verantwortlichen darauf hin, dass es sich nicht um eine technische SicherheitslĂŒcke in der Software selbst handelt. Die Server des Herstellers Epic, der die MyChart-Plattform betreibt, wurden nach vorliegenden Informationen nicht kompromittiert. Es liegt demnach keine direkte Datenpanne bei Epic vor.
Vielmehr handele es sich um einen klassischen Fall von Social Engineering, bei dem die Patienten als Endnutzer direkt adressiert werden. Mit weltweit rund 160 Millionen Patienten, die MyChart fĂŒr den Zugriff auf ihre Krankenakten, Testergebnisse und zur Kommunikation mit medizinischem Personal nutzen, bietet die Plattform eine entsprechend groĂe AngriffsflĂ€che fĂŒr IdentitĂ€tsdiebstahl.
Sicherheitsbehörden warnen vor Eskalation im Gesundheitssektor
Die aktuelle Warnwelle erfolgt vor dem Hintergrund einer generellen VerschĂ€rfung der Bedrohungslage fĂŒr medizinische Einrichtungen. Sowohl das Federal Bureau of Investigation (FBI) als auch die Cybersecurity and Infrastructure Security Agency (CISA) have bereits vor einer Zunahme von Cyberangriffen gewarnt, die speziell auf das Gesundheitswesen abzielen. Die Branche gilt aufgrund der hohen SensibilitĂ€t der verarbeiteten Daten als besonders lukratives Ziel fĂŒr kriminelle Akteure.
Angesichts der Rekord-SchĂ€den durch betrĂŒgerische E-Mails und gefĂ€lschte Portale ist eine gezielte PrĂ€vention fĂŒr Organisationen und Nutzer wichtiger denn je. Erfahren Sie im kostenlosen Anti-Phishing-Paket, wie Sie sich in vier Schritten effektiv gegen moderne Hacker-Angriffe absichern können. Kostenloses Anti-Phishing-Paket jetzt herunterladen
Sicherheitsexperten empfehlen Patienten, beim Zugriff auf digitale Gesundheitsdienste besonders wachsam zu sein. Es solle stets darauf geachtet werden, dass man sich auf der legitimen Webseite des jeweiligen Anbieters befinde.
Links aus E-Mails oder Kurznachrichten, die unaufgefordert zugestellt werden und Angebote wie kostenlose Test-Kits oder administrative Hilfe versprechen, sollten grundsĂ€tzlich nicht angeklickt werden. Die betroffenen Organisationen arbeiten derzeit mit Hochdruck daran, die betrĂŒgerischen Webseiten abzuschalten und ihre Patienten ĂŒber die Risiken aufzuklĂ€ren.
