MedRadar

KI Radar

Kurze Meldungen zu KI im Gesundheitswesen: was sich abzeichnet, welches Werkzeug auftaucht, wo es sicherheitsrelevant wird und welche Frist näher rückt.

Radar-Meldungen entstehen automatisiert mit KI und sind so gekennzeichnet (Art. 50 KI-VO).

14 Meldungen von 58

  • Sicherheit · Handeln ·

    Datendiebstahl bei Medizintechnikkonzernen – Philips und GE betroffen

    Russische Cyberkriminelle haben Daten von Philips, GE und anderen Großkonzernen gestohlen; die ausgenutzten Sicherheitslücken waren seit Juli bekannt. Praxen und Kliniken, die Geräte und Systeme dieser Hersteller nutzen, sollten ihre IT-Sicherheit überprüfen und Patches einspielen.

    Quelle
  • Sicherheit · Handeln ·

    Voice Cloning und Deepfakes – Neue Sicherheitsrisiken

    Rechtsanwältin warnt vor Deepfakes und geklonten Stimmen, die Manipulationen erleichtern und Beweisführung gefährden. Für Kliniken und Praxen kritisch bei Patientendaten und digitaler Kommunikation.

    Quelle
  • Sicherheit · Handeln ·

    LiteLLM-Angriff: Über 2500 Unternehmen betroffen

    Forscher haben Zugriff auf abgeflossene Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus März erhalten. Praxen/Kliniken, die LiteLLM nutzen oder abhängig sind, sollten ihre Datensicherheit überprüfen.

    Quelle
  • Sicherheit · Handeln ·

    WordPress-Lücke XSS2Shell ermöglicht Serverübernahme

    Eine XSS-Sicherheitslücke in WordPress ermöglicht Schadcode-Einschleusung und potenziell Serverübernahmen. Praxis-Websites auf WordPress-Basis sollten sofort aktualisiert werden.

    Quelle
  • Sicherheit · Handeln ·

    Böse Screen-Sharing-Lücke in macOS – Exploit aus Patch gebaut

    Eine Sicherheitslücke in Apples Bildschirm-teilen-Funktion ist ausnutzbar; ein Exploit existiert bereits. Mac-Nutzer in Praxen/Kliniken sollten ihr Betriebssystem aktualisieren.

    Quelle
  • Sicherheit · Handeln ·

    Cisco warnt vor Attacken auf Secure Firewall Appliance

    Angreifer lassen Cisco Secure Firewall Adaptive Security Appliances nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar und sollte von Kliniken/Praxen zeitnah eingespielt werden.

    Quelle
  • Sicherheit · Handeln ·

    SAP Commerce Cloud komplett kompromittierbar

    SAP hat mehrere kritische Sicherheitslücken in seiner Commerce Cloud behoben. Kliniken und Praxen mit SAP-Systemen sollten zeitnah Patches einspielen.

    Quelle
  • Sicherheit · Handeln ·

    Ransomware attackiert Microsoft SharePoint

    Eine schwere Sicherheitslücke in Microsoft SharePoint wird aktiv von Ransomware ausgenutzt; ein Patch steht bereit. Kliniken und Praxen mit SharePoint-Einsatz müssen sofort patchen.

    Quelle
  • Sicherheit · Handeln ·

    Patchday: Microsoft behebt ~400 Sicherheitsprobleme

    Microsoft hat rund 400 Sicherheitsprobleme in Azure, Office, Windows und weiteren Produkten behoben, mehrere davon kritisch. Praxen und Kliniken sollten ihre Windows-Systeme und Office-Instanzen zeitnah aktualisieren.

    Quelle
  • Sicherheit · Handeln ·

    Attacken auf VMware vCenter durch Path-Traversal-Lücke

    Eine Path-Traversal-Lücke in VMware vCenter Syslog Server wird von Angreifern für Serverübernahmen genutzt. Kliniken und größere Praxen mit VMware-Infrastruktur sollten zeitnah patchen.

    Quelle
  • Sicherheit · Handeln ·

    Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel

    In Zoom wurden Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen Code unterjubeln können. Für Telemedizin und Videosprechstunden in Praxen/Kliniken ist ein Update dringend erforderlich.

    Quelle
  • Sicherheit · Handeln ·

    Palo Alto Networks: Sicherheitslücken in Prisma Browser geschlossen

    Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Palo Alto Networks Unternehmensbrowser Prisma und der VPN-Lösung GlobalProtect App. Praxen und Kliniken sollten diese zeitnah einspielen.

    Quelle
  • Sicherheit · Handeln ·

    Ivanti EPM: Kritische Sicherheitslücken in Endpoint Manager

    Ivanti hat ein Update für seinen Endpoint Manager veröffentlicht, das drei hochriskante Sicherheitslecks behebt, über die Angreifer Zugangsdaten abgreifen könnten. Praxen und Kliniken mit Ivanti-Systemen sollten unverzüglich aktualisieren.

    Quelle
  • Sicherheit · Handeln ·

    Prompt Injection in klinischen Chat-Assistenten

    Manipulierte Inhalte in Patientenakten können Assistenzsysteme zu falschen Ausgaben verleiten. Eingaben aus Fremdquellen gehören getrennt vom Systemkontext.