SZ 27.12.2025
10:55 Uhr

IT-Sicherheitslücke in der Medizin: Wenn die Arzt-E-Mail nicht vom Arzt kommt


Das System, das sensible Patientendaten zwischen Arztpraxen und Kliniken übertragen soll, wies jahrelang schwere Schwachstellen auf. Was hinter „KIM of Death“ steckt.

IT-Sicherheitslücke in der Medizin: Wenn die Arzt-E-Mail nicht vom Arzt kommt
Über die Computer von Ärzten laufen intime Daten, die eigentlich besonders gut geschützt sein müssten. (Symbolbild) (Foto: Sebastian Kahnert/picture alliance/dpa)

Das E-Mail-System deutscher Arztpraxen und Kliniken hatte jahrelang gravierende Sicherheitslücken. Unter anderem hätten digitale Angreifer problemlos gefälschte E-Mail-Adressen anlegen und sich als Ärzte ausgeben können. Für Empfänger hätten diese wie legitime Arztpost ausgesehen. Das erklärte der IT-Sicherheitsforscher Christoph Saatjohann. Der Informatikprofessor von der FH Münster hat die Schwachstelle aufgedeckt und gemeldet. Er stellte sie am Samstag auf dem Jahreskongress der Hackervereinigung Chaos Computer Club in Hamburg vor.

Lesen Sie mehr zum Thema

In anspruchsvollen Berufsfeldern im Stellenmarkt der SZ.

Sie möchten die digitalen Produkte der SZ mit uns weiterentwickeln? Bewerben Sie sich jetzt!Jobs bei der SZ Digitale Medien

Gutscheine: