Novocure-Datenleck betrifft über 1.400 Krebspatienten

Novocure, ein global tätiges Onkologieunternehmen, bekannt für seine Tumor Treating Fields (TTFields)-Krebstherapie, hat ein Datenleck offengelegt, das Informationen zu mehr als 1.400 US-Krebspatienten betrifft.
In einer Meldung an die US-Börsenaufsicht SEC vom 1. September erklärte das Unternehmen, es habe Mitte August unbefugten Zugriff auf einige seiner Informationssysteme entdeckt. Eine Untersuchung ergab, dass Angreifer auf Patientendatensätze mit ID-Nummern zugegriffen hatten, wobei die meisten dieser Datensätze laut Unternehmen keine Namen oder andere direkt identifizierenden Informationen enthielten.
Bei weniger als 50 Patienten im Westen der USA war die Offenlegung schwerwiegender: Die Angreifer griffen auf identifizierende Informationen sowie Kontaktdaten ihrer Gesundheitsdienstleister zu. Laut der Meldung wurden auch Mitarbeiterdaten, darunter Berufsbezeichnungen und Telefonnummern, offengelegt.
Novocure, das mehr als 1.300 Mitarbeiter in Nordamerika, Europa, dem Nahen Osten und Asien beschäftigt, erklärte, der Vorfall habe seine medizinischen Behandlungsgeräte nicht betroffen. "Es wurde kein Zugriff auf unsere medizinischen Behandlungsgeräte erlangt, unsere Betriebsfähigkeit wurde nicht beeinträchtigt, und alle unsere Systeme sind voll funktionsfähig", so das Unternehmen.
Das Unternehmen erklärte, es prüfe weiterhin seine rechtlichen und regulatorischen Meldepflichten, was bedeutet, dass betroffene Patienten und Mitarbeiter nach Abschluss dieser Prüfung förmliche Benachrichtigungen erhalten könnten. Novocures Geräte, darunter Optune Gio und Optune Lua, nutzen elektrische Felder niedriger Intensität, um die Zellteilung von Tumoren bei Patienten mit Glioblastom und anderen Krebsarten zu stören.
Das Datenleck reiht sich in eine Serie von Cyberangriffen auf Unternehmen im Gesundheitsumfeld im Jahr 2026 ein, da Angreifer angesichts des Werts medizinischer Daten auf Darknet-Marktplätzen und der Sensibilität der betroffenen Patienten zunehmend das Gesundheitswesen ins Visier nehmen.
Verwandt
OpenAI-Agent drang in Medicare-Portal ein – Meldung nach 84 Tagen
996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
Arista-Zero-Day mit CVSS 10.0: CISA-Frist am 25. September
Check-Point-VPN-Lücke wird ausgenutzt, CISA-Frist am 25. September
Schadsoftware lässt vier KI-Modelle über den Angriff abstimmen
Microsoft legt KI-Phishing-Dienst mit 12.000 Opferpostfächern lahm
F5 schließt ausgenutzte BIG-IP-Lücke: CVSS 9,8, Frist 25. September
Trending now
- Handelswaffenstillstand USA-China bis 10. Januar verlängert
- Amöbe vermehrt sich bei 63 °C, drei Grad über dem Limit
- 996 Zyxel-Switches in 48 Ländern ausgelesen; Frist am 24. September
- Oracle meldet höhere Gewalt für 2,45-GW-Rechenzentrum Jupiter
- Diller zieht 18-Milliarden-Dollar-Gebot für MGM zurück
- Taylor Swift ergänzt „Showgirl“ um vier Songs – ab 25. September
- WordPress-Lücke: Angriffe nach Patch vom 22. September verzehnfacht
- Rivian ruft 98.828 E-Autos wegen Rückfahrkamera zurück
Comments
No comments yet. Be the first.