
Die Digitalisierung im Gesundheitssektor schreitet voran – und mit ihr wächst das Risiko von Cyberangriffen. Besonders die zunehmende Nutzung von Cloud-Diensten und die Integration generativer KI-Tools (genAI) in klinische und administrative Abläufe machen die Branche verwundbar.
Wie der aktuelle Netskope Threat Labs Report for Healthcare 2025 zeigt, setzen Cyberkriminelle verstärkt auf legitime Plattformen wie GitHub, um Schadsoftware zu verbreiten. Bereits 13 Prozent der Gesundheitsunternehmen melden monatlich Malware-Downloads über den Entwickler-Hub.
Auch Cloud-Speicherdienste wie Microsoft OneDrive, Amazon S3 und Google Drive geraten zunehmend ins Visier. Ihre weite Verbreitung und das Vertrauen der Nutzer machen sie zu idealen Einfallstoren für bösartige Dateien – ein gefährlicher Trend in einem Sektor, in dem Datensicherheit über Leben und Tod entscheiden kann.
Cloud, KI und Compliance: Gesundheits-IT im Fadenkreuz der Cyberkriminalität
Der aktuelle Netskope Threat Labs Report for Healthcare 2025 zeigt deutlich: Die Cyberbedrohungslage im Gesundheitswesen spitzt sich weiter zu. Mit der zunehmenden Migration in die Cloud und der breiten Integration generativer KI-Anwendungen (genAI) entstehen neue Angriffsflächen – insbesondere für IT-Abteilungen, die Verfügbarkeit, Datenschutz und regulatorische Anforderungen gleichzeitig absichern müssen.
Malware via Entwicklerplattformen: Cloudbasierte Anwendungen bleiben ein primärer Vektor für Malware-Infektionen. Besonders kritisch: In 13 % der Gesundheitseinrichtungen wurden monatlich Schadprogramme über GitHub heruntergeladen. Die steigende Ausnutzung etablierter Entwicklerplattformen durch Angreifer unterstreicht die Notwendigkeit tiefergehender Traffic- und Content-Analysen – auch bei vermeintlich legitimen Quellen.
Regulierte Daten außer Kontrolle: Fehlgeleiteter Datenverkehr ist weiterhin das größte Datenschutzproblem im Sektor. Sensible, regulierte Daten landen regelmäßig in persönlichen Cloud-Accounts, genAI-Tools oder nicht autorisierten Speicherzielen. Die Herausforderung: Schatten-IT und der Einsatz nicht freigegebener Tools unterlaufen zentrale Sicherheitsrichtlinien zunehmend.
Generative KI auf dem Vormarsch – mit Risiken: Die Verbreitung generativer KI ist rasant: 88 % der befragten Organisationen nutzen genAI aktiv, während 96 % Anwendungen einsetzen, die Nutzerdaten zur Modellschulung heranziehen. 98 % arbeiten mit Tools, die genAI-Komponenten integriert haben. Damit wächst das Risiko unbeabsichtigter Datenweitergabe – insbesondere bei regulierten Informationen. Reaktion der Branche: verstärkte Implementierung von Data Loss Prevention (DLP) und kontrollierten KI-Richtlinien.
Zum Report.
Zum Report in deutscher Sprache.
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

RISE with SAP: Wie Sicherheitsmaßnahmen den Return on Investment sichern

Jailbreaking: Die unterschätzte Sicherheitslücke moderner KI-Systeme

VoidLink: Cloud-native Linux-Malware mit über 30 Plug-ins entdeckt

Angriffsphasen verstehen: Cyber-Kill-Chain in Unternehmens-IT und Industrieanlagen

Schwachstelle in ServiceNow ermöglicht Übernahme von KI-Agenten
Studien

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit
Whitepaper

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI

Allianz Risk Barometer 2026: Cyberrisiken führen das Ranking an, KI rückt auf Platz zwei vor

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung
Hamsterrad-Rebell

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)






