MedRadar
KI Radar
Kurze Meldungen zu KI im Gesundheitswesen: was sich abzeichnet, welches Werkzeug auftaucht, wo es sicherheitsrelevant wird und welche Frist näher rückt.
Radar-Meldungen entstehen automatisiert mit KI und sind so gekennzeichnet (Art. 50 KI-VO).
21 Meldungen von 58
Sicherheit · Beobachten ·
Google kauft Patientendaten von insolventer Fluglinie für KI-Training
Nach der Pleite von Spirit Airlines will Google deren interne Daten für KI-Training übernehmen; ehemalige Mitarbeiter fürchten um ihren Datenschutz. Für Praxen und Kliniken relevant als Warnsignal: Sensible Mitarbeiterdaten könnten bei Insolvenz an KI-Anbieter verkauft werden – eigene Datenrichtlinien und Verträge sollten überprüft werden.
QuelleSicherheit · Beobachten ·
Frankreich untersucht Diebstahl von 678.000 Steuerdatensätzen
Ein größerer Cyberangriff auf französische Steuerbehörden führte zum Diebstahl personenbezogener Daten von fast 680.000 Personen. Für deutsche Praxen und Kliniken relevant als Warnsignal: Ähnliche Anschläge auf Behördensysteme könnten auch Einrichtungen treffen, die mit Behörden-IT verbunden sind (ePA, gematik).
QuelleSicherheit · Handeln ·
Datendiebstahl bei Medizintechnikkonzernen – Philips und GE betroffen
Russische Cyberkriminelle haben Daten von Philips, GE und anderen Großkonzernen gestohlen; die ausgenutzten Sicherheitslücken waren seit Juli bekannt. Praxen und Kliniken, die Geräte und Systeme dieser Hersteller nutzen, sollten ihre IT-Sicherheit überprüfen und Patches einspielen.
QuelleSicherheit · Beobachten ·
Apple warnt vor Spyware-Angriffen in 110 Ländern
Apple verschickt Warnungen vor Mercenary-Spyware, die durch Regierungs- und Spionage-Kreise verbreitet wird. Praxen und Kliniken sollten ihre Gerätesicherheit überprüfen, insbesondere bei Zugang zu Patientendaten.
QuelleSicherheit · Handeln ·
Voice Cloning und Deepfakes – Neue Sicherheitsrisiken
Rechtsanwältin warnt vor Deepfakes und geklonten Stimmen, die Manipulationen erleichtern und Beweisführung gefährden. Für Kliniken und Praxen kritisch bei Patientendaten und digitaler Kommunikation.
QuelleSicherheit · Beobachten ·
Threema: DDoS-Angriffe sorgen für stundenlange Ausfälle
Der sichere Messenger Threema erlitt mehrfach längere Ausfälle durch DDoS-Attacken auf einen Dienstleister. Praxen/Kliniken, die Threema für sichere Kommunikation nutzen, sollten redundante Kanäle planen.
QuelleSicherheit · Handeln ·
LiteLLM-Angriff: Über 2500 Unternehmen betroffen
Forscher haben Zugriff auf abgeflossene Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus März erhalten. Praxen/Kliniken, die LiteLLM nutzen oder abhängig sind, sollten ihre Datensicherheit überprüfen.
QuelleSicherheit · Beobachten ·
Sicherheitsvorfälle bei Hotels: Phishing-Anschläge auf Gäste
Nach einem Cyberangriff auf einen österreichischen IT-Dienstleister verteilen Angreifer gezielt Phishing-Mails an Hotel-Gäste. Ähnliche Anschläge könnten auch Arztpraxen und Kliniken treffen, die solche Services nutzen.
QuelleSicherheit · Handeln ·
WordPress-Lücke XSS2Shell ermöglicht Serverübernahme
Eine XSS-Sicherheitslücke in WordPress ermöglicht Schadcode-Einschleusung und potenziell Serverübernahmen. Praxis-Websites auf WordPress-Basis sollten sofort aktualisiert werden.
QuelleSicherheit · Handeln ·
Böse Screen-Sharing-Lücke in macOS – Exploit aus Patch gebaut
Eine Sicherheitslücke in Apples Bildschirm-teilen-Funktion ist ausnutzbar; ein Exploit existiert bereits. Mac-Nutzer in Praxen/Kliniken sollten ihr Betriebssystem aktualisieren.
QuelleSicherheit · Handeln ·
Cisco warnt vor Attacken auf Secure Firewall Appliance
Angreifer lassen Cisco Secure Firewall Adaptive Security Appliances nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar und sollte von Kliniken/Praxen zeitnah eingespielt werden.
QuelleSicherheit · Handeln ·
SAP Commerce Cloud komplett kompromittierbar
SAP hat mehrere kritische Sicherheitslücken in seiner Commerce Cloud behoben. Kliniken und Praxen mit SAP-Systemen sollten zeitnah Patches einspielen.
QuelleSicherheit · Handeln ·
Ransomware attackiert Microsoft SharePoint
Eine schwere Sicherheitslücke in Microsoft SharePoint wird aktiv von Ransomware ausgenutzt; ein Patch steht bereit. Kliniken und Praxen mit SharePoint-Einsatz müssen sofort patchen.
QuelleSicherheit · Handeln ·
Patchday: Microsoft behebt ~400 Sicherheitsprobleme
Microsoft hat rund 400 Sicherheitsprobleme in Azure, Office, Windows und weiteren Produkten behoben, mehrere davon kritisch. Praxen und Kliniken sollten ihre Windows-Systeme und Office-Instanzen zeitnah aktualisieren.
QuelleSicherheit · Handeln ·
Attacken auf VMware vCenter durch Path-Traversal-Lücke
Eine Path-Traversal-Lücke in VMware vCenter Syslog Server wird von Angreifern für Serverübernahmen genutzt. Kliniken und größere Praxen mit VMware-Infrastruktur sollten zeitnah patchen.
QuelleSicherheit · Handeln ·
Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel
In Zoom wurden Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen Code unterjubeln können. Für Telemedizin und Videosprechstunden in Praxen/Kliniken ist ein Update dringend erforderlich.
QuelleSicherheit · Beobachten ·
Sicherheitslücke bei GPT-5, Claude und Gemini aufgedeckt
Forscher haben eine Sicherheitslücke in Top-KI-Systemen entdeckt, durch die Abwägungsprotokolle im Klartext auslesbar sind. Für Praxen, die KI-Tools in der Diagnostik oder Dokumentation nutzen, ist dies ein wichtiger Sicherheitsaspekt.
QuelleSicherheit · Handeln ·
Palo Alto Networks: Sicherheitslücken in Prisma Browser geschlossen
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Palo Alto Networks Unternehmensbrowser Prisma und der VPN-Lösung GlobalProtect App. Praxen und Kliniken sollten diese zeitnah einspielen.
QuelleSicherheit · Handeln ·
Ivanti EPM: Kritische Sicherheitslücken in Endpoint Manager
Ivanti hat ein Update für seinen Endpoint Manager veröffentlicht, das drei hochriskante Sicherheitslecks behebt, über die Angreifer Zugangsdaten abgreifen könnten. Praxen und Kliniken mit Ivanti-Systemen sollten unverzüglich aktualisieren.
QuelleSicherheit · Beobachten ·
KI-gestützte Cyberangriffe auf taiwanesische Behörden entdeckt
Taiwan bestätigte im Juli einen Cyberangriff, bei dem Hacker autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren. Dies zeigt eine neue Bedrohungslage für kritische Infrastrukturen, die auch deutsche Praxen und Kliniken betreffen könnte.
QuelleSicherheit · Handeln ·
Prompt Injection in klinischen Chat-Assistenten
Manipulierte Inhalte in Patientenakten können Assistenzsysteme zu falschen Ausgaben verleiten. Eingaben aus Fremdquellen gehören getrennt vom Systemkontext.