MedRadar
KI Radar
Kurze Meldungen zu KI im Gesundheitswesen: was sich abzeichnet, welches Werkzeug auftaucht, wo es sicherheitsrelevant wird und welche Frist näher rückt.
Radar-Meldungen entstehen automatisiert mit KI und sind so gekennzeichnet (Art. 50 KI-VO).
14 Meldungen von 58
Sicherheit · Handeln ·
Datendiebstahl bei Medizintechnikkonzernen – Philips und GE betroffen
Russische Cyberkriminelle haben Daten von Philips, GE und anderen Großkonzernen gestohlen; die ausgenutzten Sicherheitslücken waren seit Juli bekannt. Praxen und Kliniken, die Geräte und Systeme dieser Hersteller nutzen, sollten ihre IT-Sicherheit überprüfen und Patches einspielen.
QuelleSicherheit · Handeln ·
Voice Cloning und Deepfakes – Neue Sicherheitsrisiken
Rechtsanwältin warnt vor Deepfakes und geklonten Stimmen, die Manipulationen erleichtern und Beweisführung gefährden. Für Kliniken und Praxen kritisch bei Patientendaten und digitaler Kommunikation.
QuelleSicherheit · Handeln ·
LiteLLM-Angriff: Über 2500 Unternehmen betroffen
Forscher haben Zugriff auf abgeflossene Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus März erhalten. Praxen/Kliniken, die LiteLLM nutzen oder abhängig sind, sollten ihre Datensicherheit überprüfen.
QuelleSicherheit · Handeln ·
WordPress-Lücke XSS2Shell ermöglicht Serverübernahme
Eine XSS-Sicherheitslücke in WordPress ermöglicht Schadcode-Einschleusung und potenziell Serverübernahmen. Praxis-Websites auf WordPress-Basis sollten sofort aktualisiert werden.
QuelleSicherheit · Handeln ·
Böse Screen-Sharing-Lücke in macOS – Exploit aus Patch gebaut
Eine Sicherheitslücke in Apples Bildschirm-teilen-Funktion ist ausnutzbar; ein Exploit existiert bereits. Mac-Nutzer in Praxen/Kliniken sollten ihr Betriebssystem aktualisieren.
QuelleSicherheit · Handeln ·
Cisco warnt vor Attacken auf Secure Firewall Appliance
Angreifer lassen Cisco Secure Firewall Adaptive Security Appliances nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar und sollte von Kliniken/Praxen zeitnah eingespielt werden.
QuelleSicherheit · Handeln ·
SAP Commerce Cloud komplett kompromittierbar
SAP hat mehrere kritische Sicherheitslücken in seiner Commerce Cloud behoben. Kliniken und Praxen mit SAP-Systemen sollten zeitnah Patches einspielen.
QuelleSicherheit · Handeln ·
Ransomware attackiert Microsoft SharePoint
Eine schwere Sicherheitslücke in Microsoft SharePoint wird aktiv von Ransomware ausgenutzt; ein Patch steht bereit. Kliniken und Praxen mit SharePoint-Einsatz müssen sofort patchen.
QuelleSicherheit · Handeln ·
Patchday: Microsoft behebt ~400 Sicherheitsprobleme
Microsoft hat rund 400 Sicherheitsprobleme in Azure, Office, Windows und weiteren Produkten behoben, mehrere davon kritisch. Praxen und Kliniken sollten ihre Windows-Systeme und Office-Instanzen zeitnah aktualisieren.
QuelleSicherheit · Handeln ·
Attacken auf VMware vCenter durch Path-Traversal-Lücke
Eine Path-Traversal-Lücke in VMware vCenter Syslog Server wird von Angreifern für Serverübernahmen genutzt. Kliniken und größere Praxen mit VMware-Infrastruktur sollten zeitnah patchen.
QuelleSicherheit · Handeln ·
Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel
In Zoom wurden Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen Code unterjubeln können. Für Telemedizin und Videosprechstunden in Praxen/Kliniken ist ein Update dringend erforderlich.
QuelleSicherheit · Handeln ·
Palo Alto Networks: Sicherheitslücken in Prisma Browser geschlossen
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Palo Alto Networks Unternehmensbrowser Prisma und der VPN-Lösung GlobalProtect App. Praxen und Kliniken sollten diese zeitnah einspielen.
QuelleSicherheit · Handeln ·
Ivanti EPM: Kritische Sicherheitslücken in Endpoint Manager
Ivanti hat ein Update für seinen Endpoint Manager veröffentlicht, das drei hochriskante Sicherheitslecks behebt, über die Angreifer Zugangsdaten abgreifen könnten. Praxen und Kliniken mit Ivanti-Systemen sollten unverzüglich aktualisieren.
QuelleSicherheit · Handeln ·
Prompt Injection in klinischen Chat-Assistenten
Manipulierte Inhalte in Patientenakten können Assistenzsysteme zu falschen Ausgaben verleiten. Eingaben aus Fremdquellen gehören getrennt vom Systemkontext.