Nach einem unbefugten Zugriff auf interne IT-Systeme nimmt Boston Scientific Fertigung und Distribution schrittweise wieder auf. Implantate und bestehende Fernüberwachungen funktionieren laut Hersteller. Neue Latitude-Verbindungen für Herzrhythmusimplantate lassen sich derzeit noch nicht aktivieren.
„Der Cybervorfall bei Boston Scientific beeinträchtigt nicht die Funktion der Herzimplantate selbst. Betroffen ist unter anderem die Aktivierung neuer Verbindungen zur Latitude-Fernüberwachung.
(KI-generiert / Devicemed)
Am 25. August 2026 stellte Boston Scientific einen IT-Sicherheitsvorfall fest, der weltweit zu Betriebsstörungen führte. Betroffen waren unter anderem IT-Systeme und Geschäftsanwendungen für Auftragsbearbeitung und Versand. Einen Tag später meldete das Unternehmen den Vorfall der US-Börsenaufsicht SEC [1].
Der Vorfall führte zu einem Netzwerkausfall und störte zeitweise auch die Fertigung. Am 3. September erklärte Boston Scientific, man sei zunehmend zuversichtlich, dass der unbefugte Zugriff auf ausgewählte interne IT-Systeme begrenzt gewesen sei. Nach dem Update vom 5. September sprechen auch die bis dahin vorliegenden Analysen dafür [2,3].
Keine Hinweise auf weitere unbefugte Zugriffe
Seit dem 25. August gebe es laut Boston Scientific keine Hinweise auf weitere unbefugte Aktivitäten. Das Unternehmen hat nach eigenen Angaben Schritte unternommen, um die Bedrohung einzudämmen, Sicherheitsmaßnahmen zu verstärken und die Systeme sicher wiederherzustellen. Angriffspfad und Ursache hat Boston Scientific bislang nicht genannt; ob personenbezogene Daten abgeflossen sind, wird noch untersucht [2,3].
Für Klinikbetreiber wichtig: Bislang gebe es keine Hinweise darauf, dass die betroffene Netzwerkumgebung das IT-Sicherheitsrisiko für Krankenhausnetze erhöht hat, in denen Geräte von Boston Scientific eingesetzt werden [3].
Die elektronische Bestellannahme lief während der Störung weiter. Bestellungen konnten über EDI, den standardisierten Datenaustausch zwischen Geschäftssystemen, sowie über lokale Anwendungen eingehen [3].
Inzwischen läuft der Betrieb weitgehend wieder. Die großen Distributionszentren bearbeiten und versenden Produkte nach Angaben vom 5. September wieder mindestens auf normalem Niveau. Alle Sterilisationsstandorte arbeiten, an den meisten Fertigungsstandorten ist die Produktion wieder angelaufen. Offen sind noch einzelne Kapazitäten und aufgelaufene Bestellungen [2].
Fernüberwachungen lassen sich derzeit nicht aktivieren
Bei den Herzimplantaten selbst ergaben die bisherigen Analysen laut Boston Scientific keine Funktionsbeeinträchtigungen. Bereits eingerichtete Fernüberwachungen laufen weiter; auch die Abfrage der Implantate mit lokalen Programmiergeräten funktioniert [2,3].
Das Latitude NXT Patient Management System überträgt Daten kardialer Implantate an die behandelnde Klinik. Ein Communicator fragt das Implantat nach einem festgelegten Zeitplan und Alarmschema ab. Die übertragenen Geräte- und Gesundheitsdaten können über eine geschützte Website eingesehen werden [4].
Bei neu implantierten Herzrhythmusgeräten – mit Ausnahme implantierbarer Herzmonitore – lassen sich neue Communicator für die Fernüberwachung derzeit nicht aktivieren. Gerätedaten werden deshalb zunächst nicht an das Fernüberwachungssystem übertragen [3].
Bei implantierbaren Herzmonitoren (ICM) läuft die Anbindung anders. Nach der Aktivierung über die Clinic-Assistant-App zeichnen sie Episoden weiter auf. Die Kopplung mit dem Mobiltelefon für die Fernüberwachung ist derzeit jedoch nicht möglich. Gespeicherte Episoden lassen sich bei einem Kliniktermin auslesen und anschließend übertragen [3].
Das Implantat kann funktionieren, während Fernüberwachung, Hersteller-IT oder Lieferprozesse gestört sind. Der Fall Boston Scientific zeigt damit sehr konkret die Abhängigkeiten vernetzter Medizintechnik – und warum IT-Sicherheit weit über das eigentliche Medizinprodukt hinausreicht.
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.