MedRadar

KI Radar

Kurze Meldungen zu KI im Gesundheitswesen: was sich abzeichnet, welches Werkzeug auftaucht, wo es sicherheitsrelevant wird und welche Frist näher rückt.

Radar-Meldungen entstehen automatisiert mit KI und sind so gekennzeichnet (Art. 50 KI-VO).

21 Meldungen von 58

  • Sicherheit · Beobachten ·

    Google kauft Patientendaten von insolventer Fluglinie für KI-Training

    Nach der Pleite von Spirit Airlines will Google deren interne Daten für KI-Training übernehmen; ehemalige Mitarbeiter fürchten um ihren Datenschutz. Für Praxen und Kliniken relevant als Warnsignal: Sensible Mitarbeiterdaten könnten bei Insolvenz an KI-Anbieter verkauft werden – eigene Datenrichtlinien und Verträge sollten überprüft werden.

    Quelle
  • Sicherheit · Beobachten ·

    Frankreich untersucht Diebstahl von 678.000 Steuerdatensätzen

    Ein größerer Cyberangriff auf französische Steuerbehörden führte zum Diebstahl personenbezogener Daten von fast 680.000 Personen. Für deutsche Praxen und Kliniken relevant als Warnsignal: Ähnliche Anschläge auf Behördensysteme könnten auch Einrichtungen treffen, die mit Behörden-IT verbunden sind (ePA, gematik).

    Quelle
  • Sicherheit · Handeln ·

    Datendiebstahl bei Medizintechnikkonzernen – Philips und GE betroffen

    Russische Cyberkriminelle haben Daten von Philips, GE und anderen Großkonzernen gestohlen; die ausgenutzten Sicherheitslücken waren seit Juli bekannt. Praxen und Kliniken, die Geräte und Systeme dieser Hersteller nutzen, sollten ihre IT-Sicherheit überprüfen und Patches einspielen.

    Quelle
  • Sicherheit · Beobachten ·

    Apple warnt vor Spyware-Angriffen in 110 Ländern

    Apple verschickt Warnungen vor Mercenary-Spyware, die durch Regierungs- und Spionage-Kreise verbreitet wird. Praxen und Kliniken sollten ihre Gerätesicherheit überprüfen, insbesondere bei Zugang zu Patientendaten.

    Quelle
  • Sicherheit · Handeln ·

    Voice Cloning und Deepfakes – Neue Sicherheitsrisiken

    Rechtsanwältin warnt vor Deepfakes und geklonten Stimmen, die Manipulationen erleichtern und Beweisführung gefährden. Für Kliniken und Praxen kritisch bei Patientendaten und digitaler Kommunikation.

    Quelle
  • Sicherheit · Beobachten ·

    Threema: DDoS-Angriffe sorgen für stundenlange Ausfälle

    Der sichere Messenger Threema erlitt mehrfach längere Ausfälle durch DDoS-Attacken auf einen Dienstleister. Praxen/Kliniken, die Threema für sichere Kommunikation nutzen, sollten redundante Kanäle planen.

    Quelle
  • Sicherheit · Handeln ·

    LiteLLM-Angriff: Über 2500 Unternehmen betroffen

    Forscher haben Zugriff auf abgeflossene Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus März erhalten. Praxen/Kliniken, die LiteLLM nutzen oder abhängig sind, sollten ihre Datensicherheit überprüfen.

    Quelle
  • Sicherheit · Beobachten ·

    Sicherheitsvorfälle bei Hotels: Phishing-Anschläge auf Gäste

    Nach einem Cyberangriff auf einen österreichischen IT-Dienstleister verteilen Angreifer gezielt Phishing-Mails an Hotel-Gäste. Ähnliche Anschläge könnten auch Arztpraxen und Kliniken treffen, die solche Services nutzen.

    Quelle
  • Sicherheit · Handeln ·

    WordPress-Lücke XSS2Shell ermöglicht Serverübernahme

    Eine XSS-Sicherheitslücke in WordPress ermöglicht Schadcode-Einschleusung und potenziell Serverübernahmen. Praxis-Websites auf WordPress-Basis sollten sofort aktualisiert werden.

    Quelle
  • Sicherheit · Handeln ·

    Böse Screen-Sharing-Lücke in macOS – Exploit aus Patch gebaut

    Eine Sicherheitslücke in Apples Bildschirm-teilen-Funktion ist ausnutzbar; ein Exploit existiert bereits. Mac-Nutzer in Praxen/Kliniken sollten ihr Betriebssystem aktualisieren.

    Quelle
  • Sicherheit · Handeln ·

    Cisco warnt vor Attacken auf Secure Firewall Appliance

    Angreifer lassen Cisco Secure Firewall Adaptive Security Appliances nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar und sollte von Kliniken/Praxen zeitnah eingespielt werden.

    Quelle
  • Sicherheit · Handeln ·

    SAP Commerce Cloud komplett kompromittierbar

    SAP hat mehrere kritische Sicherheitslücken in seiner Commerce Cloud behoben. Kliniken und Praxen mit SAP-Systemen sollten zeitnah Patches einspielen.

    Quelle
  • Sicherheit · Handeln ·

    Ransomware attackiert Microsoft SharePoint

    Eine schwere Sicherheitslücke in Microsoft SharePoint wird aktiv von Ransomware ausgenutzt; ein Patch steht bereit. Kliniken und Praxen mit SharePoint-Einsatz müssen sofort patchen.

    Quelle
  • Sicherheit · Handeln ·

    Patchday: Microsoft behebt ~400 Sicherheitsprobleme

    Microsoft hat rund 400 Sicherheitsprobleme in Azure, Office, Windows und weiteren Produkten behoben, mehrere davon kritisch. Praxen und Kliniken sollten ihre Windows-Systeme und Office-Instanzen zeitnah aktualisieren.

    Quelle
  • Sicherheit · Handeln ·

    Attacken auf VMware vCenter durch Path-Traversal-Lücke

    Eine Path-Traversal-Lücke in VMware vCenter Syslog Server wird von Angreifern für Serverübernahmen genutzt. Kliniken und größere Praxen mit VMware-Infrastruktur sollten zeitnah patchen.

    Quelle
  • Sicherheit · Handeln ·

    Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel

    In Zoom wurden Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen Code unterjubeln können. Für Telemedizin und Videosprechstunden in Praxen/Kliniken ist ein Update dringend erforderlich.

    Quelle
  • Sicherheit · Beobachten ·

    Sicherheitslücke bei GPT-5, Claude und Gemini aufgedeckt

    Forscher haben eine Sicherheitslücke in Top-KI-Systemen entdeckt, durch die Abwägungsprotokolle im Klartext auslesbar sind. Für Praxen, die KI-Tools in der Diagnostik oder Dokumentation nutzen, ist dies ein wichtiger Sicherheitsaspekt.

    Quelle
  • Sicherheit · Handeln ·

    Palo Alto Networks: Sicherheitslücken in Prisma Browser geschlossen

    Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Palo Alto Networks Unternehmensbrowser Prisma und der VPN-Lösung GlobalProtect App. Praxen und Kliniken sollten diese zeitnah einspielen.

    Quelle
  • Sicherheit · Handeln ·

    Ivanti EPM: Kritische Sicherheitslücken in Endpoint Manager

    Ivanti hat ein Update für seinen Endpoint Manager veröffentlicht, das drei hochriskante Sicherheitslecks behebt, über die Angreifer Zugangsdaten abgreifen könnten. Praxen und Kliniken mit Ivanti-Systemen sollten unverzüglich aktualisieren.

    Quelle
  • Sicherheit · Beobachten ·

    KI-gestützte Cyberangriffe auf taiwanesische Behörden entdeckt

    Taiwan bestätigte im Juli einen Cyberangriff, bei dem Hacker autonome KI-Agenten einsetzten, um Netzwerke zu infiltrieren. Dies zeigt eine neue Bedrohungslage für kritische Infrastrukturen, die auch deutsche Praxen und Kliniken betreffen könnte.

    Quelle
  • Sicherheit · Handeln ·

    Prompt Injection in klinischen Chat-Assistenten

    Manipulierte Inhalte in Patientenakten können Assistenzsysteme zu falschen Ausgaben verleiten. Eingaben aus Fremdquellen gehören getrennt vom Systemkontext.