Med Berlin, 24.09.2026 – Fresenius Medical Care (FMC) aus Bad Homburg untersucht einen Cyberangriff. Unbefugte verschafften sich Zugriff auf eine begrenzte Zahl interner Systeme. Der Dialysekonzern leitete nach eigenen Angaben umgehend Maßnahmen zur Eindämmung und Behebung der Sicherheitslücke ein.

Für Patientinnen und Patienten änderte sich dadurch offenbar nichts: Medizinprodukte, Patientenversorgung, Produktion und laufender Geschäftsbetrieb waren laut FMC nicht beeinträchtigt. Der operative Betrieb und die Patientensicherheit seien unverändert beziehungsweise vollständig funktionsfähig. Externe Cybersicherheitsexperten wurden hinzugezogen, außerdem informierte das Unternehmen die zuständigen Strafverfolgungsbehörden. Der Schutz der Systeme und der Privatsphäre habe höchste Priorität.

Was bisher bekannt ist – und was nicht

Wie hoch ein möglicher Schaden ist, teilte FMC bislang nicht mit. Auch die Frage, ob Daten abgegriffen wurden, ist offen. Gerade diese Lücke in den Informationen sorgt bei einem Gesundheitsunternehmen naturgemäß für Unruhe. Die Trennung der operativen Systeme vom betroffenen Bereich wird im Zusammenhang mit dem Vorfall allerdings als Hinweis auf vorhandene IT-Sicherheits- und Notfallstrukturen gewertet.

Cyberangriffe sind für deutsche Großunternehmen längst kein exotisches Szenario mehr. Im Sommer stahlen Unbekannte Daten von Kunden des Lidl-Onlineshops. Im Februar traf ein großangelegter Angriff die Deutsche Bahn; betroffen waren Buchungs- und Auskunftssysteme. Laut einer Bitkom-Befragung unter rund 1.000 Unternehmen waren 96 Prozent innerhalb eines Jahres von Diebstahl, Industriespionage oder Sabotage betroffen – oder vermuteten entsprechende Vorfälle. Der jährliche Gesamtschaden für die deutsche Wirtschaft wird auf mindestens 211 Milliarden Euro geschätzt.

Warum der Angriff die FMC-Aktie nicht automatisch erschüttert

Das Dialysegeschäft gilt als konjunkturunabhängig: Dialysebehandlungen sind lebensnotwendig, Menschen verschieben sie nicht einfach, wenn die Wirtschaft schwächelt. FMC wird deshalb als defensives, nicht zyklisches Geschäftsmodell eingeordnet. Analyst Jens Klatt sieht durch den Cyberangriff keine strukturelle Beeinträchtigung des Dialysegeschäfts, rät aber dazu, weitere Nachrichten zur IT-Sicherheit genau zu verfolgen.

Hier könnte Ihr Advertorial stehen
Ein Advertorial bietet Unternehmen die Möglichkeit, ihre Botschaft direkt im redaktionellen Umfeld zu platzieren

Für die langfristige Aktienentwicklung sind nach der Einordnung des zugrunde liegenden Artikels vor allem das Restrukturierungsprogramm und eine Verbesserung der Margen entscheidend, nicht kurzfristige IT-Störungen. FMC wird dabei als möglicher Value-Titel im defensiven Gesundheitssektor genannt. Das klingt an der Börse naturgemäß nüchtern; hinter den Systemen stehen trotzdem Geräte, Abläufe und Menschen, bei denen ein Ausfall nicht bloß eine rote Zahl auf einem Kursmonitor wäre.

Das Gesundheitswesen bleibt ein lohnendes Angriffsziel

Wie breit die Gefährdung inzwischen ist, zeigt eine Mitte April 2026 veröffentlichte Broschüre des Bundesamts für Sicherheit in der Informationstechnik (BSI): „Cybersicherheit im Gesundheitswesen 2025“ gibt einen exemplarischen Überblick über die Lage im Gesundheitssektor. Statistische Daten behandeln Vorfälle in der Telematikinfrastruktur, bei Leistungserbringern sowie bei Herstellern und Produkten.

Im Mittelpunkt stehen unter anderem das E-Rezept, die Sicherheit in der ambulanten Versorgung und vernetzte Medizinprodukte. Außerdem beschreibt die Publikation die Reifegrade der Informationssicherheitsmanagementsysteme von KRITIS-Betreibern. Seit 2025 müssen alle gesetzlich Versicherten in Deutschland das E-Rezept nutzen. Das BSI berichtet zugleich von zunehmenden Meldungen über Probleme bei der Verfügbarkeit und erläutert deren Ursachen.

Wegen der anhaltend hohen Gefährdungslage in der ambulanten Versorgung führte das BSI in den vergangenen Jahren mehrere Studien durch. Sie benennen Verbesserungsmöglichkeiten, darunter Sicherheitsmechanismen in Softwareprodukten, die in Arztpraxen etabliert und weiter gestärkt werden sollen. Auch vernetzte Medizinprodukte stehen im Fokus. Bereits 2024 berichtete das BSI im „Tätigkeitsbericht Gesundheit – Cybersicherheit im Gesundheitswesen 2023“ über die Arbeitsgruppe AnMedPro. Ihr Ziel war eine Guideline für Hersteller von Medizinprodukten zur Umsetzung regulatorischer Anforderungen. Die neue Broschüre fasst die Ergebnisse der Arbeitsgruppe kurz zusammen; die Handlungsempfehlungen für Hersteller vernetzter Medizinprodukte wurden 2025 veröffentlicht.

Das BSI veröffentlichte 2023 erstmals ein „Lagebild Gesundheit“. Die aktuelle Ausgabe ist digital unter dem Titel „Cybersicherheit im Gesundheitswesen 2025“ verfügbar. Gedruckte Exemplare lagen vom 21. bis 23. April 2026 auf der Messe DMEA in Halle 2.2, Stand C-106, aus. Bei FMC dürfte man derweil vor allem darauf schauen, ob aus dem bislang begrenzten Zugriff weitere Erkenntnisse zu Systemen oder Daten folgen.