Cyberangriff auf Fresenius Medical Care: Was bisher bekannt ist
Fresenius Medical Care bestätigt unbefugten Zugriff auf interne Systeme. Was zum Cyberangriff, zu ShinyHunters und möglichen Datenrisiken bekannt ist
Dieser Artikel hat eine Lesedauer von 5 Minuten.

Fresenius Medical Care bestätigt einen Cybersecurity-Vorfall mit unbefugtem Zugriff auf interne Systeme. Patientenversorgung, Geräte und Produktion sollen nicht betroffen sein. Viele Details sind noch offen.
Cyberangriff auf Fresenius Medical Care – das ist bestätigt
Fresenius Medical Care untersucht einen Cybersecurity-Vorfall. Nach Angaben des Dialysekonzerns hatten Unbefugte Zugriff auf eine begrenzte Zahl interner Systeme.
In einem Medienstatement vom 22. September 2026 erklärt das Unternehmen, nach Bekanntwerden des Vorfalls unmittelbar Maßnahmen zur Eindämmung eingeleitet zu haben. Zusätzlich seien externe Cybersicherheitsexperten hinzugezogen und Strafverfolgungsbehörden informiert worden.
Nach aktuellem Stand sollen mehrere für den Betrieb besonders wichtige Bereiche nicht beeinträchtigt sein:
- medizinische Geräte
- Patientenversorgung
- Produktionsprozesse
- laufender Geschäftsbetrieb
Welche internen Systeme konkret betroffen waren, wie lange der Zugriff möglich war und auf welchem Weg die Angreifer in die Infrastruktur gelangten, hat Fresenius Medical Care bislang nicht öffentlich erklärt.
Damit ist zwar ein unbefugter Zugriff bestätigt. Über das technische Ausmaß des Cyberangriffs ist derzeit aber nur wenig bekannt.
ShinyHunters nennt Fresenius Medical Care – Verbindung nicht bestätigt
Parallel zur Mitteilung des Unternehmens ist Fresenius Medical Care auf einer Leak-Seite aufgetaucht, die der Gruppe ShinyHunters zugerechnet wird.
Der Monitoring-Dienst RansomLook registrierte am 23. September 2026 einen Eintrag mit dem Namen Fresenius Medical Care und ordnet diesen ShinyHunters zu. In dem Eintrag drohen die Betreiber mit einer Veröffentlichung angeblich erbeuteter sensibler Daten.
Das ist allerdings keine Bestätigung dafür, dass ShinyHunters tatsächlich hinter dem Cyberangriff auf Fresenius Medical Care steckt.
Leak-Seiten werden von den Angreifern selbst betrieben und dienen unter anderem dazu, Druck auf mutmaßliche Opfer auszuüben. Die dort veröffentlichten Behauptungen lassen sich deshalb nicht automatisch als unabhängig bestätigte Fakten behandeln.
Fresenius Medical Care selbst nennt in seinem Statement weder ShinyHunters noch eine andere Gruppe. Auch einen Einsatz von Ransomware oder einen Diebstahl von Daten bestätigt das Unternehmen bislang nicht.
Die derzeit belegbare Aussage ist deshalb enger: Es gab unbefugten Zugriff auf interne Systeme. Wer dafür verantwortlich ist und ob dabei Daten entwendet wurden, ist öffentlich noch nicht geklärt.
Sind Patientendaten betroffen?
Eine der wichtigsten offenen Fragen betrifft mögliche Patientendaten.
Fresenius Medical Care hat bislang nicht mitgeteilt, welche Daten auf den kompromittierten Systemen gespeichert waren. Ebenso ist nicht bekannt, ob Angreifer lediglich Zugriff auf Systeme hatten oder tatsächlich Informationen kopieren konnten.
Ein unbefugter Zugriff bedeutet technisch nicht automatisch einen Datenabfluss. Für eine belastbare Bewertung wären unter anderem Informationen darüber nötig, welche Systeme betroffen waren, welche Berechtigungen die Angreifer erlangen konnten und ob sich eine Datenübertragung nachweisen lässt.
Aktuell gibt es daher keine bestätigte Aussage darüber, dass Patientendaten veröffentlicht oder entwendet wurden.
Gerade im Gesundheitsbereich treffen Privacy und Betriebssicherheit unmittelbar aufeinander. Entsprechend relevant ist die Frage, welche Daten von einem Sicherheitsvorfall betroffen sein könnten.
Warum der Cyberangriff auf Fresenius Medical Care besonders relevant ist
Fresenius Medical Care gehört zu den größten Dialyseanbietern der Welt. Ende 2025 behandelte das Unternehmen nach eigenen Angaben rund 292.000 Patienten in 3.601 Dialysekliniken und beschäftigte knapp 110.000 Menschen.
Diese Größenordnung macht verständlich, warum die Aussage des Unternehmens zur Patientenversorgung wichtig ist. Ein Ausfall medizinischer oder betrieblicher Systeme könnte in einem solchen Umfeld deutlich andere Folgen haben als ein klassischer Angriff auf einen reinen Onlinedienst.
Nach dem derzeit veröffentlichten Stand ist genau das jedoch nicht passiert. Fresenius Medical Care erklärt ausdrücklich, dass medizinische Geräte, Patientenversorgung, Produktion und Geschäftskontinuität nicht beeinträchtigt seien.
Die operative Dimension des Vorfalls scheint damit zunächst begrenzt. Offen bleibt die mögliche Dimension auf Datenebene.
Cyberangriffe auf deutsche Unternehmen – Schäden bleiben hoch
Der Vorfall bei Fresenius Medical Care fällt in eine Zeit, in der Cyberangriffe, Datendiebstahl und Industriespionage für Unternehmen ein erhebliches wirtschaftliches Risiko darstellen.
Der Digitalverband Bitkom beziffert den Schaden durch Datendiebstahl, Industriespionage und Sabotage in seiner Studie Wirtschaftsschutz 2026 auf einen Korridor von 211 bis 270,8 Milliarden Euro.
Die Zahlen beruhen auf einer repräsentativen Befragung von 1.003 Unternehmen in Deutschland mit mindestens zehn Beschäftigten und einem Jahresumsatz von mindestens einer Million Euro. Der Wert ist damit eine Hochrechnung und keine vollständige Erfassung aller tatsächlich entstandenen Schäden.
37 Prozent der von entsprechenden Vorfällen betroffenen Unternehmen gaben an, mindestens einen Angriff einem ausländischen Nachrichtendienst zuordnen zu können. Gleichzeitig bleibt organisierte Kriminalität ein wesentlicher Faktor.
Für den konkreten Angriff auf Fresenius Medical Care lassen sich daraus jedoch keine Rückschlüsse auf Herkunft oder Motivation der Täter ziehen.
Was zum Fresenius-Hackerangriff noch offen ist
Die bisher veröffentlichten Informationen beantworten vor allem die Frage, ob es einen Sicherheitsvorfall gab. Viele technische Details fehlen noch.
Unklar ist derzeit unter anderem:
- wann der erste unbefugte Zugriff erfolgte
- wie die Angreifer in die Systeme gelangten
- welche internen Systeme betroffen waren
- wie lange der Zugriff bestand
- ob Daten kopiert oder verändert wurden
- ob Patienten-, Mitarbeiter- oder Geschäftsdaten betroffen sind
- ob Ransomware eingesetzt wurde
- ob ShinyHunters tatsächlich mit dem Vorfall in Verbindung steht
Gerade die Unterscheidung zwischen Systemzugriff, Datenabfluss und Ransomware ist wichtig. Diese Begriffe beschreiben unterschiedliche technische Vorgänge und sollten nicht gleichgesetzt werden.
Müssen Patienten jetzt etwas tun?
Für Patienten von Fresenius Medical Care ergibt sich aus den bislang veröffentlichten Informationen keine konkrete Handlungsaufforderung.
Das Unternehmen erklärt, die Patientenversorgung und medizinische Geräte seien nicht betroffen. Gleichzeitig gibt es derzeit keine bestätigten Angaben darüber, dass Zugangsdaten oder personenbezogene Patientendaten entwendet wurden.
Sollte die laufende Untersuchung ergeben, dass personenbezogene Daten betroffen sind, könnten sich daraus weitere Informationspflichten und konkrete Empfehlungen für Betroffene ergeben.
Bis dahin ist entscheidend, bestätigte Informationen des Unternehmens von Behauptungen der mutmaßlichen Angreifer zu unterscheiden.
Quellen
FAQ
Was ist bei Fresenius Medical Care passiert?
Fresenius Medical Care bestätigt unbefugten Zugriff auf eine begrenzte Zahl interner Systeme. Der Konzern untersucht den Cybersecurity-Vorfall und hat externe Sicherheitsexperten sowie Strafverfolgungsbehörden eingeschaltet.
Sind Patientendaten vom Cyberangriff auf Fresenius Medical Care betroffen?
Dafür gibt es bislang keine öffentliche Bestätigung. Fresenius Medical Care hat noch nicht mitgeteilt, ob Daten kopiert wurden oder welche Informationen auf den betroffenen Systemen gespeichert waren.
Steckt ShinyHunters hinter dem Angriff auf Fresenius Medical Care?
Die Gruppe ShinyHunters führt Fresenius Medical Care auf einer Leak-Seite. Eine Beteiligung am bestätigten Cybersecurity-Vorfall ist bislang jedoch nicht unabhängig belegt und wurde vom Unternehmen nicht bestätigt.



