Der Anbieter digitaler Gesundheitsanwendungen (DiGA) HelloBetter wurde am Abend des 6. September 2026 Opfer eines Sicherheitsvorfalls.
Unbekannte Angreifer verschafften sich Zugriff auf ein Business-Intelligence-System und die damit verbundene Datenbank, die offenbar aus dem Internet erreichbar war. Laut dem Unternehmen, das den Zugriff am nächsten Morgen bemerkte und beendete, wurden Daten in bedeutsamen Umfang entwendet. Betroffen sind potenziell Kontakt- und Stammdaten wie Namen, E-Mail-Adressen und Versichertennummern sowie besonders sensible, diagnosebezogene Daten aus Fragebögen und Tagebuchfunktionen.
HelloBetter hat den Vorfall dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und dem Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit und alle betroffenen Zugangsdaten sowie Verschlüsselungsschlüssel ausgetauscht.