Der niederländische Healthcare-IT-Anbieter ChipSoft ist Opfer eines schwerwiegenden Ransomware-Angriffs geworden, der weitreichende Konsequenzen für das europäische Gesundheitswesen hat. Das Unternehmen zählt zu den führenden Providern von elektronischen Gesundheitsakten-Systemen in den Niederlanden und betreibt damit eine kritische Infrastruktur für das dortige Sanitätswesen.
Der Angriff wurde diese Woche öffentlich, nachdem Nutzer zunächst auf Reddit über die Sicherheitsverletzung berichteten. ChipSoft bestätigte dies in einem internen Memo an Gesundheitseinrichtungen, in dem das Unternehmen vor “möglichem unautorisierten Zugriff” warnte. Das Niederländische Cybersicherheits-Notfallteam für den Gesundheitssektor (Z-CERT) identifizierte später offiziell einen Ransomware-Anfall als Ursache des Incidents.
Als Sicherheitsmaßnahme deaktivierte ChipSoft alle Verbindungen zu den Plattformen Zorgportaal, HiX Mobile und Zorgplatform. Das Unternehmen empfahl Krankenhäusern, sich bis zum Abschluss der Bereinigung von den Systemen zu trennen. Mehrere niederländische Kliniken sind nachweislich betroffen, darunter Sint Jans Gasthuis in Weert, das Laurentius-Krankenhaus in Roermond, das VieCuri-Krankenhaus in Venlo und das Flevo Hospital in Almere. Berichte deuten darauf hin, dass Patienten-Systeme an verschiedenen Standorten zeitweise nicht verfügbar waren.
Solche Angriffe auf zentralisierte Healthcare-IT-Provider sind besonders problematisch und lukrativ für Cyberkriminelle, da diese Unternehmen als Informationsdrehscheiben für multiple Gesundheitseinrichtungen fungieren und umfangreiche Bestände sensibler Patientendaten verwalten. Ein vergleichbarer Angriff auf den US-Anbieter CareCloud ereignete sich erst kürzlich und führte zu stundenlangen Serviceunterbrechungen. Im März 2026 musste auch TriZetto Provider Solutions, ein Healthcare-IT-Unternehmen von Cognizant, einen Datendiebstahl melden, der sensitive Informationen von über 3,4 Millionen Menschen betraf.
Für deutsche Gesundheitseinrichtungen und Behörden ist dieser Vorfall ein Weckruf. Ähnliche zentrale Softwarelösungen werden auch hierzulande eingesetzt. Das Incident verdeutlicht die Vulnerabilität kritischer Infrastrukturen gegenüber organisierten Cyberangriffen und unterstreicht die Notwendigkeit verstärkter Sicherheitsmaßnahmen und regelmäßiger Sicherheitsprüfungen in der Gesundheitsbranche.
