Krankenwagen in Blaulichtfahrt

Datenpanne bei Unlimited Technology Systems betrifft 3,8 Millionen Menschen

Das Gesundheitssoftwareunternehmen Unlimited Technology Systems meldete eine Datenpanne im Oktober 2025, die über 3,8 Millionen Menschen betraf. Eine unbefugte Person griff auf einen Firmenserver zu und legte persönliche und Gesundheitsdaten offen. Das Unternehmen begann am 1. Juli 2026 damit, Mitteilungen über die Datenpanne an betroffene Patienten zu verschicken.

Die unbefugte Aktivität wurde am 19. Oktober 2025 entdeckt. Eine Untersuchung ergab, dass ein unbefugter Akteur zwischen dem 5. und 10. Oktober 2025 auf Dateien zugegriffen hatte. Die exponierten Daten umfassen Vollnamen, Sozialversicherungsnummern, Geburtsdaten, E-Mail- und Postanschriften, Telefonnummern, demografische Informationen, Scans von Führerscheinen und anderen behördlichen Ausweisen, Versicherungskarten, Aufnahmeformulare, Versicherungsnummern, Leistungs- und Leistungsinformationen, Krankenaktenummern, Servicedaten und Diagnoseinformationen. Das Unternehmen hat die Strafverfolgungsbehörden benachrichtigt. Bislang haben keine Ransomware- oder Datenerpressungsgruppen öffentlich die Verantwortung übernommen, und die Täter wurden nicht identifiziert. Betroffene Personen erhielten Angebote für Identitätsüberwachungsdienste durch Kroll.

Kernpunkte:

  • Unlimited Technology Systems berichtete, dass mehr als 3,8 Millionen Menschen von einem Datensicherheitsvorfall betroffen waren.
  • Der Datensicherheitsvorfall ereignete sich im Oktober 2025.
  • Unlimited Technology Systems reichte am 1. Juli dieses Jahres Muster von Datenpannenmitteilungen bei den Behörden ein.

Quelle: BleepingComputer (Englisch)