Datenleck bei Klinikbetreiber AMEOS nach Cyberangriff
Dr. Stoll & Sauer prüft Schadensersatz nach DSGVO

21. Januar 2026, 17:09 Uhr · Quelle: LifePR
Datenleck bei Klinikbetreiber AMEOS nach Cyberangriff
Foto: LifePR
Datenleck bei Klinikbetreiber AMEOS nach Cyberangriff
Ein Cyberangriff auf den Klinikbetreiber AMEOS verursachte einen Datenschutzvorfall mit Zugriff auf personenbezogene Daten, was Ermittlungen und mögliche Rechtsfolgen nach sich zieht.

Lahr, 21.01.2026 (lifePR) - Bei AMEOS hat ein Cyberangriff bereits im Juli 2025 zu einem Datenschutzvorfall geführt, bei dem Täter nach Angaben des Klinikbetreibers an einigen Standorten teilweise personenbezogene Daten unrechtmäßig abgreifen konnten. AMEOS bestätigte dies in einer Unternehmensmitteilung und verweist zudem auf laufende Prüf- und Ermittlungsverfahren. In Deutschland hatten die Störungen zuvor zur vorsorglichen Abschaltung digitaler Systeme geführt. Dr. Stoll & Sauer bewertet den Vorfall als besonders sensibel, weil es im Gesundheitsbereich um schutzwürdige Daten und ein erhöhtes Missbrauchsrisiko geht, und prüft Ansprüche auf Auskunft und Schadensersatz nach der DSGVO – eine kostenlose Ersteinschätzung bietet die Kanzlei im AMEOS-Datenleck-Online-Check. Dr. Stoll & Sauer hat in vergleichbaren Fällen bereits Schadensersatz im vierstelligen Bereich erstritten.

Was bisher zum AMEOS-Cyberangriff bekannt ist

Nach den öffentlich zugänglichen Informationen identifizierte die AMEOS IT am 7. Juli 2025 einen Angriff und schaltete vorsorglich alle digitalen Systeme ab. Später erklärte AMEOS, es handele sich um einen kriminellen Cyberangriff, der einen Datenschutzvorfall ausgelöst habe. Inzwischen lägen Erkenntnisse vor, dass Täter von einigen Standorten teilweise personenbezogene Daten unrechtmäßig erlangt haben.

Wichtige Punkte aus der Berichterstattung und den AMEOS-Updates

  • Zeitpunkt und erste Maßnahmen: Identifikation des Angriffs am 7. Juli 2025 und zentrale Abschaltung digitaler Systeme als Vorsichtsmaßnahme.
  • Datenzugriff: AMEOS bestätigt einen Datenschutzvorfall und „teilweise“ erlangte personenbezogene Daten an einigen Standorten.
  • Betroffenheit von Patienten und Mitarbeitern: Medienberichte (dpa) gehen davon aus, dass auch Daten von Patienten und Mitarbeitern betroffen sein können. Das konkrete Ausmaß sei weiter unklar und werde einzelfallbezogen geprüft.
  • Informationspflichten: Mehrere Datenschutzbehörden prüfen nach Medienberichten Beschwerden bzw. mögliche Verstöße, insbesondere mit Blick auf die Information Betroffener.
  • Auskunftsprozess: In der Berichterstattung wurde ein Auskunftsformular thematisiert. AMEOS kündigte später an, Betroffene proaktiv zu informieren bzw. das Vorgehen anzupassen.
Ameos nimmt Stellung: So beschreibt der Klinikbetreiber den Vorfall

Der Klinikbetreiber AMEOS sprach in der frühen Kommunikation zunächst von einer „Netzwerkstörung“ und betonte, dass die Einschränkungen auf eine vorsorgliche Maßnahme zurückgingen. In einer Mitteilung vom 9. Juli 2025 heißt es, eine „zentrale, selbst vorgenommene Abschaltung der Netzwerke“ habe die Verfügbarkeit digitaler Dienste eingeschränkt; zugleich erklärt AMEOS, die eigene IT habe „am Montagabend einen Angriff identifiziert“ und daraufhin „vorsorglich alle digitalen Systeme“ abgeschaltet.

Später ordnete AMEOS den Vorfall als Cyberangriff mit Datenschutzbezug ein. In einer Unternehmensmitteilung vom 26. August 2025 schreibt der Konzern, im Juli 2025 sei AMEOS „Ziel eines kriminellen Cyberangriffs“ geworden, „bei dem es zu einem Datenschutzvorfall kam“; nach dem Stand des „Prüf- und Ermittlungsverfahrens“ lägen „Erkenntnisse“ vor, dass die Täter „teilweise personenbezogene Daten unrechtmäßig erlangt haben“ – und zwar „von einigen Standorten“.

Mandantin wartet seit Monaten auf Auskunft: Auskunftsrecht nach DSGVO

Dr. Stoll & Sauer liegt ein Fall aus der Mandantschaft vor, in dem eine Betroffene nach dem AMEOS-Vorfall seit Monaten keine inhaltliche Auskunft erhält. Das ist rechtlich relevant, weil die DSGVO Betroffenen klare Rechte gibt:

  • Auskunftsrecht (Art. 15 DSGVO): Betroffene können eine Bestätigung verlangen, ob personenbezogene Daten verarbeitet werden, und Auskunft über die verarbeiteten Daten, Zwecke, Empfänger, Speicherdauer sowie weitere Informationen.
  • Fristen (Art. 12 Abs. 3 DSGVO): Der Verantwortliche muss „unverzüglich“, spätestens innerhalb eines Monats antworten. Eine Verlängerung ist nur in Ausnahmefällen möglich (regelmäßig bis zu zwei weiteren Monaten) – dann aber mit Begründung und Information innerhalb der Monatsfrist.
  • Durchsetzung: Bleibt eine Auskunft aus oder ist sie unvollständig, kommen Beschwerde bei der Datenschutzaufsicht (Art. 77 DSGVO) und gerichtliche Schritte (Art. 79 DSGVO) in Betracht.
  • Schadensersatz (Art. 82 DSGVO): Neben der Auskunft kann – je nach Einzelfall – auch ein Anspruch auf immateriellen Schadensersatz bestehen, wenn ein DSGVO-Verstoß zu einem Schaden führt.
  • Stoll & Sauer prüft Ansprüche Betroffener anhand der individuellen Betroffenheit. Eine kostenlose Ersteinschätzung bietet die Kanzlei im Datenleck-Online-Check.
Europäische und deutsche Rechtsprechung auf Verbraucherseite

Der EuGH hat zu Art. 82 DSGVO klargestellt, dass ein Verstoß allein noch keinen Anspruch auf Geldentschädigung begründet, sondern zusätzlich ein Schaden und Kausalität erforderlich sind; zugleich gibt es keine starre Erheblichkeitsschwelle, so dass auch immaterielle Beeinträchtigungen ersatzfähig sein können, wenn sie im Einzelfall nachvollziehbar dargelegt werden. Der BGH hat diese Linie für Deutschland im Facebook-Scraping-Komplex aufgegriffen und entschieden, dass bereits der Verlust der Kontrolle über personenbezogene Daten einen immateriellen Schaden darstellen kann; die Höhe hängt aber von den konkreten Umständen ab. Ergänzend zeigt die jüngere deutsche Rechtsprechung, dass Betroffene ihre individuelle Beeinträchtigung plausibel schildern müssen – bloße, pauschale Sorgen reichen regelmäßig nicht aus.

Erfolge von Dr. Stoll & Sauer in Datenschutzfällen

Dr. Stoll & Sauer hat in vergleichbaren Datenschutzkomplexen bereits Erfolge erzielt und führt Verfahren bundesweit:

  • Landgericht München: Nach Angaben der Kanzlei wurden 3.000 Euro Schadensersatz für einen Betroffenen des Facebook-Datenlecks erstritten (Az. 47 O 461/24).
  • Sammelklage Facebook-Datenleck: Der vzbv führt eine Verbandsklage gegen Meta; Betroffene können Ansprüche gebündelt verfolgen. Dr. Stoll & Sauer ist über die Litigation-Struktur an der Durchsetzung von Ansprüchen in diesem Komplex beteiligt.
  • Eine kostenlose Ersteinschätzung bietet die Kanzlei im Datenleck-Online-Check.

Verbraucher & Recht / Cyberangriff / Datenschutzvorfall / AMEOS / DSGVO / Gesundheitsdaten / Datenschutz
[lifepr.de] · 21.01.2026 · 17:09 Uhr
[1 Kommentar]
Knöchel gezielt entlasten: MindTecStore erweitert Sortiment um den Reboots Thermo Sleeve Ankle
Linden, 24.03.2026 (lifePR) - Der Knöchel übernimmt im Training eine zentrale Rolle. Bei jedem Schritt, Sprung oder Richtungswechsel wirkt ein Vielfaches des Körpergewichts auf das Sprunggelenk. Gleichzeitig wird dieser Bereich in der Regeneration häufig unterschätzt. Genau hier setzt der MindTecStore an und nimmt den Reboots Thermo Sleeve Ankle neu ins […] (00)
vor 9 Stunden
Castor-Transporte in Nordrhein-Westfalen
Jülich/Ahaus (dpa) - Der umstrittene Transport von Atommüll durch Nordrhein-Westfalen hat begonnen. Der erste Konvoi mit einem Castor-Behälter erreichte rund vier Stunden nach dem Start im rheinischen Jülich das Zwischenlager in Ahaus im Münsterland gegen 2.00 Uhr, wie ein Reporter der Deutschen Presse-Agentur berichtet. Insgesamt sollen 152 Castor- […] (02)
vor 34 Minuten
FKA Twigs hat rechtliche Schritte gegen die Indie-Band The Twigs eingeleitet.
(BANG) - FKA Twigs hat rechtliche Schritte gegen die Indie-Band The Twigs eingeleitet. Sie behauptet, die Gruppe habe versucht, sie wegen Markenrechten an ihrem Künstlernamen unter Druck zu setzen und eine hohe finanzielle Entschädigung gefordert. Die Sängerin, mit bürgerlichem Namen Tahliah Barnett, wirft den Zwillingsschwestern Laura und Linda Good […] (00)
vor 10 Stunden
Meta
Santa Fe (dpa) - Gegen den Facebook-Konzern Meta ist eine Geldstrafe von 375 Millionen Dollar verhängt worden, weil das Unternehmen nach Überzeugung einer US-Jury wider besseres Wissen nicht genug für den Schutz junger Nutzer getan hat. Meta habe damit gegen zwei Gesetze zum Verbraucherschutz des Bundesstaates New Mexico verstoßen, entschieden die […] (00)
vor 1 Stunde
Landwirtschafts-Simulator 25 – Vredo Pack bringt euch neue Technologien
Publisher und Entwickler GIANTS Software erweitert das Angebot virtueller Landtechnik mit einer neuen Partnerschaft: Vredo, der renommierte Spezialist für Nachsaat und Gülleinjektion, ist jetzt Teil von  Landwirtschafts-Simulator 25 . Evers Agro kehrt mit dem Pack hingegen zurück. Das Vredo Pack umfasst 12 hochmoderne Maschinen und führt Wildschweine […] (00)
vor 5 Stunden
«Peaky Blinders: The Immortal Man» erreicht über 25 Millionen Abrufe
Seit Donnerstag ist der Spielfilm mit Oscar-Preisträger Cillian Murphy beim Streamingdienst Abrufbar. Die erste vollständige Woche von «One Piece» landete nur bei 11,1 Millionen. Fans von «Peaky Blinders» begrüßten Tommy Shelby (Cillian Murphy) zurück, als Peaky Blinders: The Immortal Man mit 25,3 Millionen Aufrufen Platz 1 der englischen Filmliste belegte. Die Gangster aus Birmingham […] (01)
vor 3 Stunden
Mohamed Salah vom FC Liverpool
Liverpool (dpa) - Nach neun Jahren im Verein verlässt Fußball-Star Mohamed Salah den FC Liverpool. Der 33 Jahre alte Rekordtorschütze des Clubs in der Premiere-League-Ära geht nach dem Ende der Saison, wie der englische Traditionsverein bekanntgab. Obwohl der Vertrag noch bis 2027 gültig war, einigten sich beide Seiten auf ein früheres Ausscheiden. […] (04)
vor 6 Stunden
man, business, adult, suit, bitcoin, cryptocurrency, blockchain, crypto, formal, confident
Der Preis für Brent-Öl fiel am Montag um fast 12% und notiert derzeit bei etwa $94. Marktanalyst Sam Daodu warnt jedoch, dass die Ölpreise weiter in den Bereich von $85 bis $80 sinken müssen, bevor nachhaltige Kursanstiege bei Bitcoin (BTC) und XRP möglich sind. Daodu betont, dass die Energiepreise der entscheidende Faktor zwischen […] (00)
vor 31 Minuten
 
WEMAConnect stellt Plattform AXIS vor
Naila/Wie, 24.03.2026 (PresseBox) - Viele Telekommunikations- und […] (00)
WERNER WIRTH ist nun hansesupplier
Hamburg, 24.03.2026 (PresseBox) - WERNER WIRTH hat sein Kompetenzspektrum ausgebaut. Der […] (00)
Bergische Umweltakademie startet: berufliche Bildung im Dienst von Mensch, Umwelt und Nachhaltigkeit
Remscheid, 23.03.2026 (PresseBox) - Zentrale Zukunftsthemen: Permakultur, […] (00)
Tankstelle am 20.03.2026
Berlin - Die Chefin der Wirtschaftsweisen, Monika Schnitzer, hat sich gegen […] (01)
Zinédine Zidane
Paris (dpa) - Die Verpflichtung des früheren Fußball-Stars Zinédine Zidane als neuer […] (02)
Uma Thurman
(BANG) - Uma Thurman kann "eine Bösewichtin spielen wie keine andere", sagt Vicky […] (00)
finance, business, bitcoin, document, money, currency, report, bank, financial, payment
Ein Krypto-Analyst, der zuvor davor gewarnt hatte, dass der jüngste Preisanstieg von […] (00)
Paapa Essiedu hat Morddrohungen erhalten.
(BANG) - Paapa Essiedu hat Morddrohungen erhalten, nachdem er als Professor Severus […] (00)
 
 
Suchbegriff