Datenleck bei Klinikbetreiber AMEOS nach Cyberangriff
Dr. Stoll & Sauer prüft Schadensersatz nach DSGVO

21. Januar 2026, 17:09 Uhr · Quelle: LifePR
Datenleck bei Klinikbetreiber AMEOS nach Cyberangriff
Foto: LifePR
Datenleck bei Klinikbetreiber AMEOS nach Cyberangriff
Ein Cyberangriff auf den Klinikbetreiber AMEOS verursachte einen Datenschutzvorfall mit Zugriff auf personenbezogene Daten, was Ermittlungen und mögliche Rechtsfolgen nach sich zieht.

Lahr, 21.01.2026 (lifePR) - Bei AMEOS hat ein Cyberangriff bereits im Juli 2025 zu einem Datenschutzvorfall geführt, bei dem Täter nach Angaben des Klinikbetreibers an einigen Standorten teilweise personenbezogene Daten unrechtmäßig abgreifen konnten. AMEOS bestätigte dies in einer Unternehmensmitteilung und verweist zudem auf laufende Prüf- und Ermittlungsverfahren. In Deutschland hatten die Störungen zuvor zur vorsorglichen Abschaltung digitaler Systeme geführt. Dr. Stoll & Sauer bewertet den Vorfall als besonders sensibel, weil es im Gesundheitsbereich um schutzwürdige Daten und ein erhöhtes Missbrauchsrisiko geht, und prüft Ansprüche auf Auskunft und Schadensersatz nach der DSGVO – eine kostenlose Ersteinschätzung bietet die Kanzlei im AMEOS-Datenleck-Online-Check. Dr. Stoll & Sauer hat in vergleichbaren Fällen bereits Schadensersatz im vierstelligen Bereich erstritten.

Was bisher zum AMEOS-Cyberangriff bekannt ist

Nach den öffentlich zugänglichen Informationen identifizierte die AMEOS IT am 7. Juli 2025 einen Angriff und schaltete vorsorglich alle digitalen Systeme ab. Später erklärte AMEOS, es handele sich um einen kriminellen Cyberangriff, der einen Datenschutzvorfall ausgelöst habe. Inzwischen lägen Erkenntnisse vor, dass Täter von einigen Standorten teilweise personenbezogene Daten unrechtmäßig erlangt haben.

Wichtige Punkte aus der Berichterstattung und den AMEOS-Updates

  • Zeitpunkt und erste Maßnahmen: Identifikation des Angriffs am 7. Juli 2025 und zentrale Abschaltung digitaler Systeme als Vorsichtsmaßnahme.
  • Datenzugriff: AMEOS bestätigt einen Datenschutzvorfall und „teilweise“ erlangte personenbezogene Daten an einigen Standorten.
  • Betroffenheit von Patienten und Mitarbeitern: Medienberichte (dpa) gehen davon aus, dass auch Daten von Patienten und Mitarbeitern betroffen sein können. Das konkrete Ausmaß sei weiter unklar und werde einzelfallbezogen geprüft.
  • Informationspflichten: Mehrere Datenschutzbehörden prüfen nach Medienberichten Beschwerden bzw. mögliche Verstöße, insbesondere mit Blick auf die Information Betroffener.
  • Auskunftsprozess: In der Berichterstattung wurde ein Auskunftsformular thematisiert. AMEOS kündigte später an, Betroffene proaktiv zu informieren bzw. das Vorgehen anzupassen.
Ameos nimmt Stellung: So beschreibt der Klinikbetreiber den Vorfall

Der Klinikbetreiber AMEOS sprach in der frühen Kommunikation zunächst von einer „Netzwerkstörung“ und betonte, dass die Einschränkungen auf eine vorsorgliche Maßnahme zurückgingen. In einer Mitteilung vom 9. Juli 2025 heißt es, eine „zentrale, selbst vorgenommene Abschaltung der Netzwerke“ habe die Verfügbarkeit digitaler Dienste eingeschränkt; zugleich erklärt AMEOS, die eigene IT habe „am Montagabend einen Angriff identifiziert“ und daraufhin „vorsorglich alle digitalen Systeme“ abgeschaltet.

Später ordnete AMEOS den Vorfall als Cyberangriff mit Datenschutzbezug ein. In einer Unternehmensmitteilung vom 26. August 2025 schreibt der Konzern, im Juli 2025 sei AMEOS „Ziel eines kriminellen Cyberangriffs“ geworden, „bei dem es zu einem Datenschutzvorfall kam“; nach dem Stand des „Prüf- und Ermittlungsverfahrens“ lägen „Erkenntnisse“ vor, dass die Täter „teilweise personenbezogene Daten unrechtmäßig erlangt haben“ – und zwar „von einigen Standorten“.

Mandantin wartet seit Monaten auf Auskunft: Auskunftsrecht nach DSGVO

Dr. Stoll & Sauer liegt ein Fall aus der Mandantschaft vor, in dem eine Betroffene nach dem AMEOS-Vorfall seit Monaten keine inhaltliche Auskunft erhält. Das ist rechtlich relevant, weil die DSGVO Betroffenen klare Rechte gibt:

  • Auskunftsrecht (Art. 15 DSGVO): Betroffene können eine Bestätigung verlangen, ob personenbezogene Daten verarbeitet werden, und Auskunft über die verarbeiteten Daten, Zwecke, Empfänger, Speicherdauer sowie weitere Informationen.
  • Fristen (Art. 12 Abs. 3 DSGVO): Der Verantwortliche muss „unverzüglich“, spätestens innerhalb eines Monats antworten. Eine Verlängerung ist nur in Ausnahmefällen möglich (regelmäßig bis zu zwei weiteren Monaten) – dann aber mit Begründung und Information innerhalb der Monatsfrist.
  • Durchsetzung: Bleibt eine Auskunft aus oder ist sie unvollständig, kommen Beschwerde bei der Datenschutzaufsicht (Art. 77 DSGVO) und gerichtliche Schritte (Art. 79 DSGVO) in Betracht.
  • Schadensersatz (Art. 82 DSGVO): Neben der Auskunft kann – je nach Einzelfall – auch ein Anspruch auf immateriellen Schadensersatz bestehen, wenn ein DSGVO-Verstoß zu einem Schaden führt.
  • Stoll & Sauer prüft Ansprüche Betroffener anhand der individuellen Betroffenheit. Eine kostenlose Ersteinschätzung bietet die Kanzlei im Datenleck-Online-Check.
Europäische und deutsche Rechtsprechung auf Verbraucherseite

Der EuGH hat zu Art. 82 DSGVO klargestellt, dass ein Verstoß allein noch keinen Anspruch auf Geldentschädigung begründet, sondern zusätzlich ein Schaden und Kausalität erforderlich sind; zugleich gibt es keine starre Erheblichkeitsschwelle, so dass auch immaterielle Beeinträchtigungen ersatzfähig sein können, wenn sie im Einzelfall nachvollziehbar dargelegt werden. Der BGH hat diese Linie für Deutschland im Facebook-Scraping-Komplex aufgegriffen und entschieden, dass bereits der Verlust der Kontrolle über personenbezogene Daten einen immateriellen Schaden darstellen kann; die Höhe hängt aber von den konkreten Umständen ab. Ergänzend zeigt die jüngere deutsche Rechtsprechung, dass Betroffene ihre individuelle Beeinträchtigung plausibel schildern müssen – bloße, pauschale Sorgen reichen regelmäßig nicht aus.

Erfolge von Dr. Stoll & Sauer in Datenschutzfällen

Dr. Stoll & Sauer hat in vergleichbaren Datenschutzkomplexen bereits Erfolge erzielt und führt Verfahren bundesweit:

  • Landgericht München: Nach Angaben der Kanzlei wurden 3.000 Euro Schadensersatz für einen Betroffenen des Facebook-Datenlecks erstritten (Az. 47 O 461/24).
  • Sammelklage Facebook-Datenleck: Der vzbv führt eine Verbandsklage gegen Meta; Betroffene können Ansprüche gebündelt verfolgen. Dr. Stoll & Sauer ist über die Litigation-Struktur an der Durchsetzung von Ansprüchen in diesem Komplex beteiligt.
  • Eine kostenlose Ersteinschätzung bietet die Kanzlei im Datenleck-Online-Check.

Verbraucher & Recht / Cyberangriff / Datenschutzvorfall / AMEOS / DSGVO / Gesundheitsdaten / Datenschutz
[lifepr.de] · 21.01.2026 · 17:09 Uhr
[1 Kommentar]
Zukunft der Automation & Robotik: Leichtbau als Schlüssel zu maximaler Performance
Spalt, 23.03.2026 (PresseBox) - Die zunehmende Automatisierung industrieller Prozesse und der steigende Einsatz von Robotiklösungen erfordern leistungsfähige, langlebige und gleichzeitig leichte Komponenten. Die CG TEC Carbon und Glasfasertechnik GmbH bietet hierfür hochspezialisierte Faserverbundlösungen, die exakt auf die Anforderungen moderner […] (00)
vor 1 Stunde
Friedrich Merz und Gordon Schnieder am 23.03.2026
Berlin - Nach dem Wahlsieg der CDU in Rheinland-Pfalz hat Bundeskanzler Friedrich Merz die gemeinsamen Reformpläne mit der SPD in der Bundesregierung bekräftigt. "Dieses Wahlergebnis nehmen wir jetzt als Ansporn", sagte er am Montag nach den Gremiensitzungen der Christdemokraten in Berlin. "Ich möchte, dass wir mit der Koalition mit der SPD vorankommen. […] (00)
vor 8 Minuten
Alex Warren befürchtete, seine Karriere sei vorbei, nachdem er bei den Grammy Awards aufgetreten war.
(BANG) - Alex Warren befürchtete, seine Karriere sei vorbei, nachdem er bei den Grammy Awards aufgetreten war. Der 25-jährige Sänger hatte während seines Auftritts bei der jüngsten Preisverleihung mit technischen Problemen zu kämpfen. Alex gab deshalb später zu, dass er um seine Zukunft in der Musikindustrie fürchtete. "Ich war wirklich überrascht, wie […] (00)
vor 1 Stunde
Diensthandy.
Berlin (dpa) - Das Diensthandy gehört in der deutschen Arbeitswelt zunehmend zur Standardausstattung. Wie aus einer aktuellen repräsentativen Umfrage des Digitalverbands Bitkom hervorgeht, erhalten mittlerweile 56 Prozent der Beschäftigten ein Mobiltelefon von ihrem Arbeitgeber. Vor drei Jahren lag der Anteil der Beschäftigten mit Zugriff auf ein […] (00)
vor 16 Minuten
Crimson Desert: So funktioniert der Handel mit Waren – Tipps zum Kaufen, Verkaufen und Produzieren
Crimson Desert steckt voller Systeme, die sich beim ersten Hinsehen nicht sofort erschließen – und das Handelssystem gehört definitiv dazu. Wer Kliff nicht nur als Kämpfer, sondern auch als cleveren Kaufmann durch die Welt steuern möchte, kommt am Warenhandel nicht vorbei. Doch bevor die erste Lieferung abgewickelt werden kann, gilt es, ein paar […] (00)
vor 2 Stunden
Rege-Jean Page hat darauf bestanden, dass Rom-Coms nicht 'tot' seien.
(BANG) - Rege-Jean Page hat darauf bestanden, dass Rom-Coms nicht "tot" seien. Der ehemalige Bridgerton-Star (38) tritt im neuen Film 'You, Me Tuscany' an der Seite von Halle Bailey auf und erklärte, die Dreharbeiten zur romantischen Komödie in Italien sei eine "Freude" gewesen. Er ist stolz, Teil davon zu sein und glaub keineswegs, dass das Genre kurz […] (00)
vor 1 Stunde
Angelo Stiller
Herzogenaurach (dpa) - Julian Nagelsmann muss vor den WM-Testspielen in der Schweiz und gegen Ghana einen Doppelausfall im zentralen Mittelfeld verkraften. Nach dem Münchner Aleksandar Pavlovic sagte auch der Dortmunder Felix Nmecha für die Partien am Freitag in Basel und kommenden Montag in Stuttgart ab. Der Bundestrainer reagierte auf die Verletzungen […] (01)
vor 2 Stunden
woman, crypto, bitcoin, digital, currency, coin, blockchain, happy, success, business
Die Kryptowährungsmärkte reagieren häufig auf bedeutende globale Entwicklungen, und die jüngsten Ereignisse haben dies erneut bestätigt. Bitcoin erlebte einen rasanten Anstieg um $3.000 innerhalb weniger Minuten, nachdem Donald Trump verkündet hatte, dass er und sein Team erfolgreiche Gespräche mit den iranischen Führern geführt hätten. Dabei […] (00)
vor 48 Minuten
 
Unser KI Readiness Check schafft Orientierung – so profitierst du davon
Viechtach, 23.03.2026 (PresseBox) - Du spürst, dass KI in deinem Unternehmen ein […] (00)
Wie eine bessere Sortierung biobasierter Kunststoffe gelingen kann
Würzburg, 23.03.2026 (PresseBox) - Mit dem Forschungsprojekt AIDA entwickelt das Kunststoff- […] (00)
Bioenergetische Begleitung bei obstruktiver Schlafapnoe
Höchst im Odenwald, 23.03.2026 (lifePR) - Obstruktive Schlafapnoe (OSA) betrifft […] (00)
Gremiensitzungen und Statements der Bundesparteien
Berlin (dpa) - Bärbel Bas und Lars Klingbeil wollen auch nach dem Wahl-Debakel in […] (05)
Super Mario Bros. Wonder bekommt ein Update und macht sich für die Nintendo Switch 2 bereit
Super Mario Bros. Wonder war bereits auf der Nintendo Switch ein voller Erfolg – über […] (00)
Screenshot «Pokémon Pokopia»
Hamburg/Berlin (dpa/tmn) - In «Pokémon Pokopia» zeigen die Entwicklerstudios «Game […] (00)
«ZDF.reportage»: Wenn Großküchen für Tausende kochen
Die neue Ausgabe der «ZDF.reportage» blickt hinter die Kulissen deutscher Großküchen und zeigt, […] (01)
FC Augsburg - VfB Stuttgart
Augsburg (dpa) - Drei Tage nach dem bitteren Ausscheiden aus der Europa League hat der VfB […] (04)
 
 
Suchbegriff