
Hacker fordern 100.000 PLN Lösegeld nach Einbruch in die polnische Dentalplattform FELG
Die Cybersicherheitsbehörden in Polen reagieren auf einen Einbruch beim Dentalsoftware-Anbieter FELG Software, bei dem Erpresser nach einer Lösegeldforderung von 100.000 PLN nach eigenen Angaben 2,4 Millionen Patientendatensätze besitzen.
Erpressungsversuch bei FELG Software
Cybersicherheitsteams und staatliche Stellen in Polen untersuchen einen Einbruch in die Cloud-Plattform FELG Dent, ein Softwaresystem, das von über 4.000 Zahnarztpraxen und 16.000 medizinischen Mitarbeitern genutzt wird. Die als Horus bekannte Cyberkriminellengruppe kontaktierte Sicherheitsmedien und behauptete, im Besitz von Dateien zu sein, die 2,4 Millionen Patienten betreffen. Unternehmensangaben zufolge forderte der Täter ein Lösegeld von 100.000 PLN, um die Veröffentlichung der gestohlenen Datenbank zu verhindern. FELG Software weigerte sich, das Lösegeld zu zahlen, und informierte sowohl die Staatsanwaltschaft als auch das Amt für den Schutz personenbezogener Daten (UODO). Unternehmenschef Grzegorz Stawarz erklärte, interne Bewertungen deuteten darauf hin, dass die kompromittierten Daten etwa 10 % ihrer 12 Millionen Patientendatensätze ausmachten.
Wir bedauern, mitteilen zu müssen, dass auch wir Opfer eines Hackerangriffs geworden sind. Die Person, die die Verantwortung übernimmt, behauptet, Zugang zu etwa 10 % unserer Datenbank erlangt zu haben, und fordert ein Lösegeld, um sie nicht zu veröffentlichen.
Technische Schwachstelle und Datenexposition
Eine von Niebezpiecznik veröffentlichte Sicherheitsanalyse deutete darauf hin, dass die Angreifer eine Schwachstelle vom Typ Insecure Direct Object References (IDOR) in der mandantenfähigen Architektur von FELG Software ausnutzten. Diese Schwachstelle ermöglichte direkte URL-Abfragen, mit denen ohne ordnungsgemäße Autorisierung auf medizinische Dokumentationen in getrennten Kundenumgebungen zugegriffen werden konnte. Die Täter veröffentlichten eine Stichprobe der erbeuteten Datensätze mit nationalen Identifikationsnummern (PESEL), Wohnadressen, Termindetails und Medikamentenhistorien. Die geleakten Datensätze enthielten Berichten zufolge auch Informationen zu öffentlichen Personen wie Grzegorz Braun, Janusz Palikot und dem Sohn des Politikers Sławomir Mentzen. Die Angreifer behaupteten, der vollständige Datensatz umfasse 700.000 Profile medizinischen Personals, 1,2 Millionen Rezepte, diagnostische Bildgebung und Krankmeldungen.
- MyDr
- 19000000
- Medyc
- 5000000
- FELG Dent (angeblich)
- 2400000
Eine Kaskade von Einbrüchen in medizinische Datenbanken
Der Vorfall bei FELG Dent folgt auf mehrere unbefugte Eindringversuche, die sich im September 2026 gegen private Anbieter medizinischer Software in Polen richteten. Die Serie begann mit einem Angriff auf MyDr, eine Tochtergesellschaft von DocPlanner, bei dem Datensätze von 19 Millionen Patienten offengelegt wurden. Ein separater Angriff auf die von Qbusoft entwickelte Plattform Medyc kompromittierte die personenbezogenen Daten von rund 5 Millionen Personen, während der private Gesundheitsdienstleister Enel-Med am 25. September einen Einbruch meldete, der etwa 3 % seines Patientenstamms betraf. Ein unter dem Namen Fingerprint agierender Hacker übernahm die Verantwortung für die Eindringversuche bei MyDr, Medyc und Enel-Med und bezeichnete die Aktionen als nichtkommerzielle Penetrationstests. Dieser Hacker distanzierte sich vom Angriff auf FELG Dent und bot FELG Software technische Unterstützung an.
Reaktion des Staates und Branchenstatistik
Staatliche Kontrolleure des Computer Security Incident Response Team des Zentrums für E-Health (CSIRT CeZ) bestätigten, dass die zentralen nationalen Gesundheitsdatenbanken bei dem Einbruch sicher blieben. CSIRT CeZ registrierte zwischen Januar und Ende September 2026 1.379 Cybersicherheitsvorfälle im Gesundheitssektor und näherte sich damit der Gesamtzahl von 1.441 Vorfällen, die im gesamten Jahr 2025 erfasst wurden. In der Zählung für 2026 entfielen 389 Fälle auf Online-Betrug und Social Engineering, 269 auf Sicherheitsschwachstellen, 110 auf Diebstahl von Zugangsdaten und 79 auf Malware. Der stellvertretende Gesundheitsminister Tomasz Maciejewski wies bei einem Briefing zu den Zahlen auf die weiteren geopolitischen und kriminellen Dimensionen des Datendiebstahls hin.
Daten sind das neue Gold geworden.
Um Gesundheitseinrichtungen nach einem Eindringen zu unterstützen, führte das Zentrum für E-Health eine mobile Einsatzeinheit ein, die mit unabhängiger Stromversorgung, Servern und Netzwerkausrüstung ausgestattet ist. Die polnischen Behörden prüfen weiterhin den vollständigen Umfang der Kompromittierung bei FELG, während Zahnarztpraxen ihre Meldepflichten nach den Datenschutzvorschriften bewerten.
- 2022
- 251
- 2025
- 1441
- Jan.–Sep. 2026
- 1379


