Ein vor zehn Jahren angelegtes Dienstkonto ist nach Angaben von Behörden die Schwachstelle, über die Angreifer in die Netze von insgesamt 13 DRK-Kliniken aus dem Saarland und Rheinland-Pfalz eindringen konnten. Die Angreifer verschlüsselten Server und Datenbanken. Details über Lösegeldforderungen und Art der Schadsoftware wurden nicht bekannt. Patientendaten waren nach Angaben des DRK nicht abgeschöpft worden, auch die Versorgung von Patienten war nicht gefährdet gewesen. Dennoch handelte es sich bei dem Angriff um den bundesweit bedeutendsten im Gesundheitssystem bisher.