← Übersicht

#derimeter: Polen: Zweiter Cyberangriff auf Gesundheitsdaten – Sikorski warnt vor Russland

#derimeter: Polen: Zweiter Cyberangriff auf Gesundheitsdaten – Sikorski warnt vor Russland

Zweiter Cybervorfall binnen weniger Wochen: Erneut trifft es die digitale Infrastruktur des polnischen Gesundheitswesens.

Polen untersucht einen zweiten Cyberangriff auf seinen Gesundheitssektor innerhalb weniger Wochen. Betroffen ist diesmal der Softwareanbieter Qbusoft mit seinem Patientenverwaltungssystem Medyc. Parallel warnt Außenminister Radosław Sikorski, Russland bereite in diesem Jahr "etwas Großes" vor – und könnte einen Vorwand für eine Mobilmachung suchen. Eine offizielle Täterzuweisung für die Krankenhausangriffe gibt es bislang nicht.

Der zweite Vorfall binnen weniger Wochen


Am Donnerstag, dem 24. September, teilte das Rehabilitations- und Psychiatrische Behandlungszentrum im westpolnischen Inowrocław mit, dass Kontaktdaten und nationale Identifikationsnummern von Patienten möglicherweise kompromittiert worden seien [1] [2]. Wie viele Menschen betroffen sind, ließ die Einrichtung offen. Ziel des Angriffs war nach Angaben des polnischen Senders TVP World der Softwareanbieter Qbusoft, dessen Produkt Medyc Gesundheitseinrichtungen bei der Verwaltung von Patientendaten unterstützt [1] [2].


Der Vorfall ist der zweite binnen weniger Wochen. Bereits im August war das System MyDr kompromittiert worden, das rund 12.000 Gesundheitseinrichtungen nutzen. Nach Angaben der Behörden waren die Daten von fast 19 Millionen Menschen betroffen, darunter Informationen zu Medikamenten und Rezepten [1] [2]. Polens Digitalminister Krzysztof Gawkowski hatte den Vorfall damals als "einen der größten" Cybersicherheitszwischenfälle in der Geschichte des 37-Millionen-Einwohner-Landes bezeichnet [3].


Lesen Sie auchMassiver Datendiebstahl: Gesundheitsdaten von 19 Millionen Polen kompromittiert→


Was über die Täter bekannt ist


Öffentlich attribuiert ist bislang keiner der beiden Angriffe. Im Fall des MyDr-Vorfalls deutete nach den Worten Gawkowskis zunächst nichts darauf hin, dass "Russland oder ein anderer Staat" dahinterstehen könnte [3]. Auch zum Angriff auf Qbusoft gibt es bislang keine offizielle Täterzuweisung.


Gawkowski sagte, das Zentrale Büro zur Bekämpfung von Cyberkriminalität (Centralne Biuro Zwalczania Cyberprzestępczości) untersuche den jüngsten Vorfall im Rahmen einer breiter angelegten Ermittlung. Die Regierung habe zudem neue Sicherheitsempfehlungen an Unternehmen veröffentlicht, die Software für den Gesundheitssektor liefern. "Bei einem Verstoß gegen Sicherheitsverfahren durch ein privates Unternehmen werden strenge Konsequenzen verhängt", sagte der Minister [1] [2].


Der Verweis auf private Anbieter ist bemerkenswert: Beide Vorfälle betreffen nicht einzelne staatliche Krankenhäuser direkt, sondern Dienstleister, über deren Systeme zentral Patientendaten verarbeitet werden. Genau diese Konzentration macht den Sektor verwundbar – eine Kompromittierung wirkt sich auf Tausende Einrichtungen gleichzeitig aus.


Die Russland-Warnung des Außenministers


Unabhängig von den beiden Angriffen hat Außenminister Radosław Sikorski vor einer möglichen größeren russischen Operation gewarnt. Bei einer Veranstaltung des Council on Foreign Relations in New York sagte er am Donnerstag: "Wir erhalten Informationen – wir nennen die Quellen nicht, aber es gibt viele –, dass Russland in diesem Jahr etwas Großes vorbereitet" [1] [4].


Sikorski ergänzte: "Ich glaube, dass Putin einen Vorwand für eine Mobilmachung braucht, also könnten sie einen False-Flag-Angriff durchführen und dem russischen Volk sagen: 'Wir werden angegriffen, deshalb müssen wir mobilisieren.'" [1] [4] Was die Operation konkret umfassen könnte, ließ er offen. Er verwies auf Sorgen in Belarus, in den Krieg hineingezogen zu werden, und auf baltische Staaten mit russischen Minderheiten. Eine vollständige Invasion eines NATO-Mitglieds wäre "verrückt"; wahrscheinlicher sei eine weniger eindeutige Aktion, die es dem Bündnis erschwere, Artikel 5 des NATO-Vertrags zu aktivieren [1].


Die Warnung steht in einer Reihe ähnlicher Äußerungen. Regierungschef Donald Tusk hatte bereits Mitte September von einem "russischen Plan" gesprochen, der hybride Angriffe auf Ukraine-Unterstützer einschließe – darunter Drohnen- und Raketenangriffe. Es bestehe ein "reales Risiko", dass Drohnen auf das Gebiet von NATO-Staaten an der Ostflanke stürzten; Moskau werde dies offiziell als "Unfall" darstellen. Ziel sei es, den Zusammenhalt des Bündnisses zu schwächen [5].


Warschau reagiert – und rüstet den Zivilschutz auf


Die polnische Regierung reagiert auf mehreren Ebenen. Neben den Sicherheitsauflagen für Softwareanbieter im Gesundheitswesen [1] hat das Innenministerium am Freitag eine Anleitung zum Verhalten bei Luftangriffen veröffentlicht. Sie erklärt, wo Schutz zu suchen ist, wie Wohnungen vorzubereiten sind und was zu tun ist, wenn ein Angriff Menschen zu Hause, bei der Arbeit, im Freien oder im Auto trifft [4].


Flankierend sollen landesweit rund 85.000 Schutzpunkte mit einheitlichen Schildern gekennzeichnet werden; eine App hilft bei der Suche. Nach Angaben des Ministeriums könnten diese Plätze 23,7 Millionen Menschen aufnehmen – 64 Prozent der Bevölkerung. Zudem wird ein nationaler Evakuierungsplan erarbeitet, der Fluchtrouten und Aufnahmegebiete vorab festlegen soll [4]. Innenminister Marcin Kierwiński sagte der Zeitung Rzeczpospolita, es sei "nur natürlich, dass wir uns auf Worst-Case-Szenarien vorbereiten, während wir fest davon überzeugt sind, dass sie nie eintreten werden" [4].


Einordnung: Hybride Angriffe als Kalkül


Die polnischen Warnungen sind Teil eines größeren Musters. Im Juli 2026 haben Großbritannien und die EU einen Cyberangriff auf das polnische Stromnetz vom Dezember 2025 offiziell der FSB-Einheit Centre 16 zugeschrieben. Der Angriff, bei dem die Schadsoftware DynoWiper eingesetzt werden sollte, blieb nach damaligem Kenntnisstand erfolglos, hätte aber eine halbe Million Menschen im Winter ohne Strom lassen können [6].


Bemerkenswert ist die Risikoliste, die die britische National Cyber Security Centre (NCSC) in einem gemeinsamen technischen Advisory veröffentlichte: Zu den am stärksten gefährdeten Sektoren zählt sie neben Energie, Telekommunikation und Finanzwesen ausdrücklich auch das Gesundheitswesen [6]. Eine offizielle Verbindung zwischen dieser Attribution und den beiden jüngsten Angriffen auf polnische Patientendaten gibt es bislang jedoch nicht – und die polnische Regierung hat eine solche auch nicht behauptet.


Genau diese Trennung ist für die Einordnung entscheidend: Sikorskis Warnung bezieht sich auf ein mögliches militärisches oder hybrides Szenario, nicht auf die Krankenhausangriffe. Ob hinter Qbusoft und MyDr staatliche Akteure, Kriminelle oder andere Gruppen stehen, ist offen. Klar ist, dass Polen mit dem Gesundheitssektor eine Infrastruktur trifft, in der Datenschutz, Versorgungssicherheit und geopolitische Spannungen zusammenfallen – und in der die Aufklärung über die Täter regelmäßig hinter dem Tempo der Vorfälle zurückbleibt.