Am 22. Juli 2025 veröffentlichte der Verband medizinischer Fachberufe mit Hauptsitz in Bochum eine Meldung über einen Phishing-Angriff auf seine E-Mail-Umgebung. Die Organisation erklärte, am 10. Juli von der Attacke auf drei ihrer Mitarbeiter-E-Mail-Accounts erfahren zu haben. Dabei hatten die Täter Zugriff auf personenbezogene Daten und verwendeten eins der Mail-Konten, um weitere Phishing-Nachrichten zu verschicken.
Zunächst stufte der Verband das aus der Attacke entstandene Risiko als gering ein und informierte nur direkt Betroffene. Am 18. Juli jedoch gab es einen Betrugsversuch, bei dem aus den Systemen des Vereins stammende Informationen verwendet wurden. Daraufhin aktualisierte man das erwartete Risiko.
Der Verband medizinischer Fachberufe gab nun bekannt, dass Namen, Kontaktdaten, E-Mail-Adressen, die Inhalte der Mail-Konversationen sowie Informationen zur Gewerkschaftszugehörigkeit, politische Meinungen und weitere Daten betroffen sind.