| Lukas Brockfeld |
| 06.10.2026 13:00 Uhr |
Die IT-Systeme vieler Apotheken sind angreifbar. / © Getty Images/ Luis Alvarez
Apotheken sind heute so digital wie noch nie. Doch mit E-Rezepten und Onlineshops gibt es neue Angriffsmöglichkeiten für Cyberkriminelle. Künstliche Intelligenz hat das Problem noch verschärft, da sie die Automatisierung professioneller Cyberangriffe ermöglicht.
Laut dem Unternehmen DataWil Tech stellen KI-Agenten eine besondere Gefahr dar, da ihre automatisierten Angriffe nicht von herkömmlichen Virenscannern oder Firewalls erkannt werden. Die KI suche nicht nach bekannten Sicherheitslücken, sondern versuche, die Logik der Systeme selbst anzugreifen.
So könne ein KI-Agent einen Webshop und die daran angebundenen Systeme auf Schwachstellen testen, um diese dann mit manipulierten Dateien zum Absturz zu bringen oder falsche Bestellungen auszulösen. Auch Anfrageformulare und Chatbots könnten zur Sicherheitslücke werden, insbesondere wenn das Beratungsfenster direkt zur Infrastruktur der Apotheke führt.
KI könne außerdem dazu genutzt werden, um mit massenhaften Botanfragen Websites und Onlineshops zu blockieren. Mit tausenden gefälschten Vorbestellungen lassen sich echte Bestellungen verdrängen und ein Rückstau erzeugen, der dann manuell vom Apothekenteam bereinigt werden muss. Außerdem könnten KI-Agenten die Verknüpfungen zu PayPal oder Klarna nutzen, um Zahlungsflüsse umzuleiten oder Preise zu manipulieren.
Als größte Schwachstelle macht DataWil Tech den Menschen aus. KI-Agenten könnten etwa bei Social Media Mitarbeitende ausfindig machen und mit den so erworbenen Informationen hochgradig personalisierte Phishing-Mails erstellen. Als Beispiel nennt das Unternehmen eine gefälschte E-Mail, in der ein bekannter Großhändler eine dringende Systemaktualisierung der Warenwirtschaft ankündigt und dazu einen Login verlangt. Ziel sei dabei das Erbeuten von Zugangsdaten zu Warenwirtschaft, Kassensystem oder internen Systemen. Auch Rechnungsbetrug durch gefälschte Lieferanten werde so leicht möglich.
Die Folgen eines Cyberangriffs können laut DataWil Tech auch dann gravierend sein, wenn kein direkter finanzieller Schaden entsteht. Werden beispielsweise Gesundheitsdaten geraubt, drohen der Apotheke hohe Bußgelder und Schadenersatzforderungen. Inhaberinnen und Inhaber haften persönlich, wenn ihnen Versäumnisse beim Datenschutz nachgewiesen werden können. Sollten die Website oder der Shop länger lahmgelegt werden, kann eine Apotheke außerdem Kundinnen und Kunden an die Konkurrenz verlieren.
Um solche Worst-Case-Szenarien zu vermeiden, empfiehlt das Unternehmen verschiedene Maßnahmen, mit denen sich Apotheken schützen können: Die eigene öffentliche Sichtbarkeit klären, das Team für gefälschte Mails sensibilisieren und die Systeme regelmäßig checken lassen.