---
title: Neuer Datenleck bei IQ Dental: Unbefugter Zugriff auf Patientenakten in 36 Kliniken
url: https://www.dataloco.com/de/neuer-datenleck-bei-iq-dental-unbefugter-zugriff-auf-patientenakten-in-36-kliniken
published: 2026-10-10T09:23:08+00:00
language: de
section: Sicherheit
source: https://spidersweb.pl/2026/10/iq-dental-dane-pacjentow-incydent-wyciek.html
organizations: IQ Dental, FELG Software, Niebezpiecznik, UODO
publisher: Dataloco
---

# Neuer Datenleck bei IQ Dental: Unbefugter Zugriff auf Patientenakten in 36 Kliniken

Ein unbefugter Zugriff auf das chmurowe System IQ Dental hat zu einem Sicherheitsvorfall geführt, bei dem Daten von Patienten in polnischen Zahnarztpraxen gefährdet waren. Der Vorfall betrifft spezifische Einrichtungen, die die Software nutzen, und wurde nach einer internen Überprüfung entdeckt.

Der nicht autorisierte Zugang begann am 1. Oktober um etwa 4:00 Uhr und dauerte bis ungefähr 12:00 Uhr an. Die Firma IQ Dental erkannte die Spuren dieses Zugriffs erst am 5. Oktober gegen Mittag. Die bisherige Analyse des Unternehmens zeigt, dass eine unbefugte Person Zugang zu einem Administratorkonto des Systems erlangte. Anschließend wurde ein API-Zugriff generiert, der es ermöglichte, Abfragen zu bestimmten Kliniken durchzuführen. Eine API dient normalerweise der Integration von Diensten und dem automatischen Datenaustausch zwischen Programmen. Wenn jedoch eine unbefugte Person entsprechende Berechtigungen erhält, kann derselbe Mechanismus zum Lesen von Informationen ohne manuelles Navigieren durch die Anwendung genutzt werden.

Der potenzielle Umfang der zugänglichen Informationen umfasst nach Angaben von Niebezpiecznik den Vornamen und Nachnamen des Patienten, die PESEL-Nummer, Adressdaten sowie Informationen zu Besuchen. Im Fall der Besuchsdaten ist die Situation komplexer, da das System offene Textfelder und Notizen enthält. Wenn das Personal dort Informationen zur Behandlung oder zum Gesundheitszustand eines bestimmten Patienten eingab, könnten auch diese Daten im Zugriffsbereich der unbefugten Person gelegen haben. Die Analyse hat derzeit keinen Zugriff auf andere vertrauliche medizinische Informationen im System, wie etwa Daten zu Rezepten oder verschriebenen Medikamenten, festgestellt. Dies bedeutet jedoch nicht, dass die genannten Informationen sicher nicht kopiert wurden. Das Unternehmen spricht von Daten, auf die potenziell zugegriffen werden konnte. Die technische Möglichkeit und das tatsächliche Herunterladen konkreter Datensätze sind zwei verschiedene Dinge. Die Anzahl der betroffenen Patienten ist ebenfalls nicht bekannt.

Der Vorfall ist in einem Aspekt begrenzt, da er nicht alle Nutzer von IQ Dental umfasste. Ein Vertreter des Vorstands gab bekannt, dass die Analyse auf 36 konkrete Einrichtungen hinweist. Dies ist bedeutsam, da IQ Dental ein großes System ist. Das Unternehmen gibt auf seiner Website an, dass 6.500 Zahnärzte seine Lösung nutzen und es im Laufe seiner Tätigkeit etwa 1.500 Praxen bedient hat. Patienten, die zu einem Zahnarzt gehen, der IQ Dental nutzt, sollten daher nicht automatisch annehmen, dass ihre Daten zu den gefährdeten gehören. Die Informationen sollen schließlich an Personen weitergegeben werden, die mit den spezifischen, vom Vorfall betroffenen Einrichtungen verbunden sind. Das Unternehmen hat seinen Kunden empfohlen, den Verstoß bei der UODO zu melden und die zweistufige Benutzerverifizierung über E-Mail zu aktivieren.

Der Kontext ist besonders beunruhigend, da nur wenige Tage zuvor ein Angriff auf FELG Software, einen anderen Softwareanbieter für Zahnarztpraxen, beschrieben wurde. Dort war der potenzielle Umfang des Lecks viel größer, und die Daten könnten sich auf mehr als 2 Millionen Personen beziehen. Die Vorfälle sind jedoch nicht direkt miteinander verbunden. Im Fall von IQ Dental wurde kein Versuch einer Lösegeldforderung festgestellt, und die verfügbaren Informationen deuten nicht darauf hin, dass eine Gruppe oder Person hinter dem Vorfall steht, die den Namen Fingerprint verwendet, der bei früheren Angriffen auf polnische Systeme aufgetreten ist. Die Spuren des unbefugten Zugriffs wurden gefunden, nachdem IQ Dental sich im Zusammenhang mit einer Serie von Angriffen auf die medizinische Branche entschieden hatte, seine eigenen Systeme zusätzlich zu überprüfen. Dies zeigt die wichtige Rolle der Cybersicherheit: Das Unterbrechen eines Angriffs reicht nicht aus, wenn eine Organisation nicht in der Lage ist, Protokolle später zu analysieren und nachzuvollziehen, auf welche Ressourcen der Angreifer zugreifen wollte.

## This story in other languages

- [Indonesia](https://www.dataloco.com/id/sistem-cloud-iq-dental-alami-akses-tidak-sah-terhadap-data-pasien)
- [ไทย](https://www.dataloco.com/th/story-41)
