Der Datenverstoß bei Aesto Health hat mehr als 9,5 Millionen Menschen betroffen, nachdem ein unbefugter Akteur auf Patientendaten zugreifen konnte, die im Netzwerk des Unternehmens gespeichert waren.
Aesto Health bietet Softwaredienste an, die Organisationen im Gesundheitswesen dabei helfen, Patientendaten zu migrieren, zu archivieren und darauf zuzugreifen, wenn sie elektronische Patientenaktensysteme wechseln oder Arztpraxen übernehmen.
Angreifer griffen auf sensible Patientendaten zu
Aesto Health gab den Vorfall am 24. Juni erstmals öffentlich bekannt und erklärte, dass Angreifer einen begrenzten Teil seiner Cloud-Infrastruktur kompromittiert hätten.
Das Unternehmen bestätigte jedoch später, dass der Einbruch zwischen dem 2. und 18. Dezember 2025 stattfand. Externe forensische Spezialisten unterstützten die Untersuchung des Vorfalls, den Aesto am 26. Mai 2026 intern bestätigte.
Der Datenverstoß bei Aesto Health betraf laut einem Bericht an das US-Gesundheitsministerium 9.540.683 Personen.
Zu den offengelegten Informationen können vollständige Namen, Geburtsdaten, medizinische Informationen, Krankenversicherungsdaten, Sozialversicherungsnummern und andere staatliche Identifikationsnummern gehören.
Die Daten können auch Führerscheinnummern, Steueridentifikationsnummern und Finanzkontonummern umfassen.
Datenverstoß kann Patienten bei 29 Anbietern betreffen
Der Vorfall betrifft Berichten zufolge Patienten von 29 Gesundheitsdienstleistern, die Dienste von Aesto Health nutzen.
Zu diesen Organisationen gehören VillageMD, Everside Health, Marana Health und Together Women’s Health.
Aesto begann am 21. August damit, betroffene Personen zu benachrichtigen. Das Unternehmen bietet über Experian 24 Monate Schutz vor Identitätsdiebstahl und Kreditüberwachungsdienste an.
Keine Ransomware- oder Erpressergruppe hat öffentlich die Verantwortung für den Angriff übernommen.
Datenverstöße bei Healthtech-Unternehmen nehmen weiter zu
Der Datenverstoß bei Aesto Health reiht sich in eine wachsende Zahl von Sicherheitsvorfällen bei Anbietern von Gesundheitstechnologie ein.
Mehrere Unternehmen haben kürzlich Datenverstöße gemeldet, die Millionen von Patienten betrafen, darunter iRhythm, Xolis, MCBS, Unlimited Technology Systems, CareCloud, Nutex Health und McKesson.
Unternehmen für Gesundheitstechnologie speichern und verarbeiten häufig große Mengen sensibler Patientendaten. Erfolgreiche Angriffe können deshalb medizinische, finanzielle und identitätsbezogene Daten von Millionen Menschen auf einmal offenlegen.


0 Kommentare zu „Datenverstoß bei Aesto Health betrifft mehr als 9,5 Millionen Patienten“