
Die Digitalisierung im Gesundheitssektor schreitet voran – und mit ihr wächst das Risiko von Cyberangriffen. Besonders die zunehmende Nutzung von Cloud-Diensten und die Integration generativer KI-Tools (genAI) in klinische und administrative Abläufe machen die Branche verwundbar.
Wie der aktuelle Netskope Threat Labs Report for Healthcare 2025 zeigt, setzen Cyberkriminelle verstärkt auf legitime Plattformen wie GitHub, um Schadsoftware zu verbreiten. Bereits 13 Prozent der Gesundheitsunternehmen melden monatlich Malware-Downloads über den Entwickler-Hub.
Auch Cloud-Speicherdienste wie Microsoft OneDrive, Amazon S3 und Google Drive geraten zunehmend ins Visier. Ihre weite Verbreitung und das Vertrauen der Nutzer machen sie zu idealen Einfallstoren für bösartige Dateien – ein gefährlicher Trend in einem Sektor, in dem Datensicherheit über Leben und Tod entscheiden kann.
Cloud, KI und Compliance: Gesundheits-IT im Fadenkreuz der Cyberkriminalität
Der aktuelle Netskope Threat Labs Report for Healthcare 2025 zeigt deutlich: Die Cyberbedrohungslage im Gesundheitswesen spitzt sich weiter zu. Mit der zunehmenden Migration in die Cloud und der breiten Integration generativer KI-Anwendungen (genAI) entstehen neue Angriffsflächen – insbesondere für IT-Abteilungen, die Verfügbarkeit, Datenschutz und regulatorische Anforderungen gleichzeitig absichern müssen.
Malware via Entwicklerplattformen: Cloudbasierte Anwendungen bleiben ein primärer Vektor für Malware-Infektionen. Besonders kritisch: In 13 % der Gesundheitseinrichtungen wurden monatlich Schadprogramme über GitHub heruntergeladen. Die steigende Ausnutzung etablierter Entwicklerplattformen durch Angreifer unterstreicht die Notwendigkeit tiefergehender Traffic- und Content-Analysen – auch bei vermeintlich legitimen Quellen.
Regulierte Daten außer Kontrolle: Fehlgeleiteter Datenverkehr ist weiterhin das größte Datenschutzproblem im Sektor. Sensible, regulierte Daten landen regelmäßig in persönlichen Cloud-Accounts, genAI-Tools oder nicht autorisierten Speicherzielen. Die Herausforderung: Schatten-IT und der Einsatz nicht freigegebener Tools unterlaufen zentrale Sicherheitsrichtlinien zunehmend.
Generative KI auf dem Vormarsch – mit Risiken: Die Verbreitung generativer KI ist rasant: 88 % der befragten Organisationen nutzen genAI aktiv, während 96 % Anwendungen einsetzen, die Nutzerdaten zur Modellschulung heranziehen. 98 % arbeiten mit Tools, die genAI-Komponenten integriert haben. Damit wächst das Risiko unbeabsichtigter Datenweitergabe – insbesondere bei regulierten Informationen. Reaktion der Branche: verstärkte Implementierung von Data Loss Prevention (DLP) und kontrollierten KI-Richtlinien.
Zum Report.
Zum Report in deutscher Sprache.
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

Bekannte Sicherheitslücken als größtes Cyber-Risiko: Warum N-Day-Schwachstellen Unternehmen gefährden

KI-gestützte Erkennung von Lookalike-Domains: Wie Infoblox mit LLMs gegen Täuschungsversuche vorgeht

Remote-Codeausführung in Cisco Unified Communications: Kritische Schwachstelle erfordert sofortiges Handeln

SMS-Links gefährden Nutzerdaten: Großangelegte Untersuchung deckt Schwachstellen auf

Januar-Patch sorgt für Outlook-Blockaden bei Cloud-Speichern
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI

Allianz Risk Barometer 2026: Cyberrisiken führen das Ranking an, KI rückt auf Platz zwei vor

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung
Hamsterrad-Rebell

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus






