Ihre Datenschutzeinstellungen

Wir verwenden Analyse, um Pollar zu verbessern, und mit Ihrer Einwilligung Marketing-Tools (Meta, X), um unsere Werbung zu messen. Sie können dies jederzeit in den Einstellungen ändern.

Datenschutzerklärung
Pollar
StartFragenLiveBriefOriginalsSucheKarteMärkteBenachrichtigungenFür Sie
SträngeMärkte
NewsroomPollar unterstützen
Datenschutz
Von Leserinnen und Lesern getragen

Kostenlos, und das bleibt so

Keine Werbung. Die Mitgliedschaft hält Pollar unabhängig.

ab3,49 €/Monat

Pollar unterstützen
Mitgliedschaft

Mitglieder sehen dieses Feld nicht.

  • Unterstützer3,49 €/Monat
  • Förderer7,99 €/Monat
Pollar unterstützen

Heutiger Brief

OpenAI feuert, Diesel beißt

Trump schickt Flugzeugträger, Dieselschock, Hitze und KI-Streit setzen Regierungen zu

Energiemärkte, Militärplaner und Technologiebosse entdeckten an diesem Tag, dass freiwillige Disziplin Grenzen hat. Europa debattierte Treibstoffvorräte, Washington verlegte mehr Seestreitkräfte in Richtung Iran, und OpenAIs Sicherheitskultur schwappte in die Öffentlichkeit.

Brief lesen

Jetzt live

Alle Live-Berichte
  • Gericht stoppt Mauerbau in Big Bend

    Ein Bundesrichter erlässt eine einstweilige Verfügung gegen den Bau des 6 Milliarden Dollar teuren Grenzwallprojekts im Big Bend National Park.

  • Nordkorea feuert ballistische Raketen ab

    Südkoreanische Militärs identifizierten das Projektil als ballistische Rakete.

Im Rampenlicht

Alle Stränge

Europäische Union · Aktualisiert vor 6 m

Der Green Deal in der Revision

No new discrete events; findings only add detail to already-tracked France-Germany automotive talks.

Kontakt
StartBriefSträngeFragen
Kategorien
© rmf24.pl
Digital·vor 1 Std.

Hacker fordern 100.000 PLN Lösegeld nach Einbruch in die polnische Dentalplattform FELG

Die Cybersicherheitsbehörden in Polen reagieren auf einen Einbruch beim Dentalsoftware-Anbieter FELG Software, bei dem Erpresser nach einer Lösegeldforderung von 100.000 PLN nach eigenen Angaben 2,4 Millionen Patientendatensätze besitzen.

Erpressungsversuch bei FELG Software

Cybersicherheitsteams und staatliche Stellen in Polen untersuchen einen Einbruch in die Cloud-Plattform FELG Dent, ein Softwaresystem, das von über 4.000 Zahnarztpraxen und 16.000 medizinischen Mitarbeitern genutzt wird. Die als Horus bekannte Cyberkriminellengruppe kontaktierte Sicherheitsmedien und behauptete, im Besitz von Dateien zu sein, die 2,4 Millionen Patienten betreffen. Unternehmensangaben zufolge forderte der Täter ein Lösegeld von 100.000 PLN, um die Veröffentlichung der gestohlenen Datenbank zu verhindern. FELG Software weigerte sich, das Lösegeld zu zahlen, und informierte sowohl die Staatsanwaltschaft als auch das Amt für den Schutz personenbezogener Daten (UODO). Unternehmenschef Grzegorz Stawarz erklärte, interne Bewertungen deuteten darauf hin, dass die kompromittierten Daten etwa 10 % ihrer 12 Millionen Patientendatensätze ausmachten.

Wir bedauern, mitteilen zu müssen, dass auch wir Opfer eines Hackerangriffs geworden sind. Die Person, die die Verantwortung übernimmt, behauptet, Zugang zu etwa 10 % unserer Datenbank erlangt zu haben, und fordert ein Lösegeld, um sie nicht zu veröffentlichen.

— Grzegorz Stawarz

Technische Schwachstelle und Datenexposition

Eine von Niebezpiecznik veröffentlichte Sicherheitsanalyse deutete darauf hin, dass die Angreifer eine Schwachstelle vom Typ Insecure Direct Object References (IDOR) in der mandantenfähigen Architektur von FELG Software ausnutzten. Diese Schwachstelle ermöglichte direkte URL-Abfragen, mit denen ohne ordnungsgemäße Autorisierung auf medizinische Dokumentationen in getrennten Kundenumgebungen zugegriffen werden konnte. Die Täter veröffentlichten eine Stichprobe der erbeuteten Datensätze mit nationalen Identifikationsnummern (PESEL), Wohnadressen, Termindetails und Medikamentenhistorien. Die geleakten Datensätze enthielten Berichten zufolge auch Informationen zu öffentlichen Personen wie Grzegorz Braun, Janusz Palikot und dem Sohn des Politikers Sławomir Mentzen. Die Angreifer behaupteten, der vollständige Datensatz umfasse 700.000 Profile medizinischen Personals, 1,2 Millionen Rezepte, diagnostische Bildgebung und Krankmeldungen.

Gemeldete offengelegte Patientendatensätze bei jüngsten polnischen Einbrüchen
MyDr
19.000.000
Medyc
5.000.000
FELG Dent (angeblich)
2.400.000
MyDr
19000000
Medyc
5000000
FELG Dent (angeblich)
2400000

Unabhängigen Pollar unterstützen

Die Mitgliedschaften Unterstützer und Förderer halten jeden Artikel kostenlos lesbar und fügen Offline-Lesen, Audio und einen sponsorenfreien Brief hinzu.

Mitgliedschaftsstufen ansehen

Eine Kaskade von Einbrüchen in medizinische Datenbanken

Der Vorfall bei FELG Dent folgt auf mehrere unbefugte Eindringversuche, die sich im September 2026 gegen private Anbieter medizinischer Software in Polen richteten. Die Serie begann mit einem Angriff auf MyDr, eine Tochtergesellschaft von DocPlanner, bei dem Datensätze von 19 Millionen Patienten offengelegt wurden. Ein separater Angriff auf die von Qbusoft entwickelte Plattform Medyc kompromittierte die personenbezogenen Daten von rund 5 Millionen Personen, während der private Gesundheitsdienstleister Enel-Med am 25. September einen Einbruch meldete, der etwa 3 % seines Patientenstamms betraf. Ein unter dem Namen Fingerprint agierender Hacker übernahm die Verantwortung für die Eindringversuche bei MyDr, Medyc und Enel-Med und bezeichnete die Aktionen als nichtkommerzielle Penetrationstests. Dieser Hacker distanzierte sich vom Angriff auf FELG Dent und bot FELG Software technische Unterstützung an.

Reaktion des Staates und Branchenstatistik

Staatliche Kontrolleure des Computer Security Incident Response Team des Zentrums für E-Health (CSIRT CeZ) bestätigten, dass die zentralen nationalen Gesundheitsdatenbanken bei dem Einbruch sicher blieben. CSIRT CeZ registrierte zwischen Januar und Ende September 2026 1.379 Cybersicherheitsvorfälle im Gesundheitssektor und näherte sich damit der Gesamtzahl von 1.441 Vorfällen, die im gesamten Jahr 2025 erfasst wurden. In der Zählung für 2026 entfielen 389 Fälle auf Online-Betrug und Social Engineering, 269 auf Sicherheitsschwachstellen, 110 auf Diebstahl von Zugangsdaten und 79 auf Malware. Der stellvertretende Gesundheitsminister Tomasz Maciejewski wies bei einem Briefing zu den Zahlen auf die weiteren geopolitischen und kriminellen Dimensionen des Datendiebstahls hin.

Daten sind das neue Gold geworden.

— Tomasz Maciejewski

Um Gesundheitseinrichtungen nach einem Eindringen zu unterstützen, führte das Zentrum für E-Health eine mobile Einsatzeinheit ein, die mit unabhängiger Stromversorgung, Servern und Netzwerkausrüstung ausgestattet ist. Die polnischen Behörden prüfen weiterhin den vollständigen Umfang der Kompromittierung bei FELG, während Zahnarztpraxen ihre Meldepflichten nach den Datenschutzvorschriften bewerten.

Bei CSIRT CeZ registrierte Cybersicherheitsvorfälle
2022
251
2025
1.441
Jan.–Sep. 2026
1.379
2022
251
2025
1441
Jan.–Sep. 2026
1379
Warschau
Krzysztof GawkowskiGrzegorz BraunJanusz PalikotSławomir Mentzen
WarsawGrzegorz BraunKrzysztof GawkowskiSławomir MentzenJanusz Palikot

7 Quellen

  • Kolejny wyciek danych medycznych. "Sprawca ataku żąda okupu
    rmf24.pl·vor 9 Std.
  • "To nie jest typowy przestępca". Nowe informacje o sprawcy wycieku danych z MyDr i Fakturowni
    Rzeczpospolita·vor 9 Std.
  • CSIRT Centrum e-Zdrowia i służby weryfikują incydent ws. systemu FELG dla gabinetów dentystycznych
    wnp.pl·vor 10 Std.
  • Nowe zalecenia dla dostawców oprogramowania w ochronie zdrowia. Oto, co po wycieku danych powinien zrobić pacjent - Forsal.pl
    forsal.pl·vor 12 Std.
  • Znów wielki wyciek danych medycznych?! Co z odpowiedzialnością rządu
    wpolityce.pl·vor 14 Std.
  • Potężny wyciek danych medycznych w Polsce. Hakerzy zażądali okupu za bazę pacjentów
    Rzeczpospolita·vor 15 Std.
  • Już blisko 1400 incydentów w ochronie zdrowia. Tyle, co przez cały zeszły rok
    wiadomosci.radiozet.pl·vor 16 Std.

Pollar Weekly abonnieren

Die Woche in Nachrichten, jeden Freitag. Kostenlos.

Kostenlos. Keine Werbung. Jederzeit abbestellbar.

Mehr aus Gesellschaft & Wissenschaft
Sicherheit·seit 30. Sept.·akt. vor 1 Std.
© ANSA.it

Flydubai-Kapitän schildert Messerangriff in der Luft, der eine Notlandung in Saudi-Arabien erzwang

Kapitän Smit Machchhar öffnete am Mittwoch schwer verletzt die Cockpittür, wodurch Passagiere seinen Kopiloten überwältigen konnten, während Flug FZ1073 um 14.000 Fuß sank.

Artikel lesen
Gesundheit & Bildung·seit 30. Sept.·akt. vor 1 Std.
© ANSA.it

Proteste an französischen Schulen legen 560 Gymnasien lahm – mehr als 5.000 Festnahmen

Die französischen Behörden ordneten die Schließung von rund 400 Gymnasien an, nachdem landesweite Schülerdemonstrationen wegen Personalmangels und schlechter Schulbedingungen in mehreren Städten in Zusammenstöße, Brandstiftung und Sachbeschädigung eskaliert waren.

Artikel lesen
Sicherheit·seit 30. Sept.·akt. vor 4 Std.
© Al Jazeera Online

Tennessee setzt Hinrichtungen aus, nachdem Christa Pike zwei Versuche der tödlichen Injektion überlebt hat

Die zum Tode verurteilte Christa Pike liegt nach dem Überleben zweier Dosen Pentobarbital weiterhin in Nashville an einem Beatmungsgerät; Gouverneur Bill Lee setzte daraufhin alle Hinrichtungen im Bundesstaat bis zum Jahresende aus.

Artikel lesen
KI-generiert·
Mehr erfahren