MedRadar
KI Radar
Kurze Meldungen zu KI im Gesundheitswesen: was sich abzeichnet, welches Werkzeug auftaucht, wo es sicherheitsrelevant wird und welche Frist näher rückt.
Radar-Meldungen entstehen automatisiert mit KI und sind so gekennzeichnet (Art. 50 KI-VO).
19 Meldungen von 58
Frist · Handeln ·
Doctolib plant KI-Training mit Gesundheitsdaten – Opt-out in Frankreich
Doctolib wird in Frankreich KI-Modelle mit Gesundheitsdaten trainieren; Patienten können widersprechen. Für deutsche Praxen und Kliniken relevant: Dies könnte ein Vorbild für deutsche Plattformen werden und zeigt, wie sensible Patientendaten in KI-Training fließen können – Datenschutzrichtlinien sollten überprüft werden.
QuelleSicherheit · Handeln ·
Datendiebstahl bei Medizintechnikkonzernen – Philips und GE betroffen
Russische Cyberkriminelle haben Daten von Philips, GE und anderen Großkonzernen gestohlen; die ausgenutzten Sicherheitslücken waren seit Juli bekannt. Praxen und Kliniken, die Geräte und Systeme dieser Hersteller nutzen, sollten ihre IT-Sicherheit überprüfen und Patches einspielen.
QuelleFrist · Handeln ·
Bundesnetzagentur lässt Meta Smart Glasses mit LED-Signal zu
Die Behörde hat entschieden, dass die Meta Smart Glasses mit LED-Warnsignal zulässig sind und nicht verboten werden müssen. Für Praxen und Kliniken ist dies relevant für Datenschutzrichtlinien: Mitarbeiter und Patienten sollten über die Nutzung von Kamera-tragenden Geräten informiert werden.
QuelleSicherheit · Handeln ·
Voice Cloning und Deepfakes – Neue Sicherheitsrisiken
Rechtsanwältin warnt vor Deepfakes und geklonten Stimmen, die Manipulationen erleichtern und Beweisführung gefährden. Für Kliniken und Praxen kritisch bei Patientendaten und digitaler Kommunikation.
QuelleFrist · Handeln ·
Chinesische KI-Firma löst sich von Meta – Datenlöschung im August
Die Manus-KI wird aufgrund von Chinas Übernahmeverbot durch Meta aufgelöst; Nutzer sollten ihre Daten bis August sichern. Relevant für Praxen/Kliniken, die diese KI nutzten.
Frist 31.8.2024 — abgelaufen
QuelleSicherheit · Handeln ·
LiteLLM-Angriff: Über 2500 Unternehmen betroffen
Forscher haben Zugriff auf abgeflossene Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus März erhalten. Praxen/Kliniken, die LiteLLM nutzen oder abhängig sind, sollten ihre Datensicherheit überprüfen.
QuelleSicherheit · Handeln ·
WordPress-Lücke XSS2Shell ermöglicht Serverübernahme
Eine XSS-Sicherheitslücke in WordPress ermöglicht Schadcode-Einschleusung und potenziell Serverübernahmen. Praxis-Websites auf WordPress-Basis sollten sofort aktualisiert werden.
QuelleSicherheit · Handeln ·
Böse Screen-Sharing-Lücke in macOS – Exploit aus Patch gebaut
Eine Sicherheitslücke in Apples Bildschirm-teilen-Funktion ist ausnutzbar; ein Exploit existiert bereits. Mac-Nutzer in Praxen/Kliniken sollten ihr Betriebssystem aktualisieren.
QuelleSicherheit · Handeln ·
Cisco warnt vor Attacken auf Secure Firewall Appliance
Angreifer lassen Cisco Secure Firewall Adaptive Security Appliances nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar und sollte von Kliniken/Praxen zeitnah eingespielt werden.
QuelleSicherheit · Handeln ·
SAP Commerce Cloud komplett kompromittierbar
SAP hat mehrere kritische Sicherheitslücken in seiner Commerce Cloud behoben. Kliniken und Praxen mit SAP-Systemen sollten zeitnah Patches einspielen.
QuelleSicherheit · Handeln ·
Ransomware attackiert Microsoft SharePoint
Eine schwere Sicherheitslücke in Microsoft SharePoint wird aktiv von Ransomware ausgenutzt; ein Patch steht bereit. Kliniken und Praxen mit SharePoint-Einsatz müssen sofort patchen.
QuelleSicherheit · Handeln ·
Patchday: Microsoft behebt ~400 Sicherheitsprobleme
Microsoft hat rund 400 Sicherheitsprobleme in Azure, Office, Windows und weiteren Produkten behoben, mehrere davon kritisch. Praxen und Kliniken sollten ihre Windows-Systeme und Office-Instanzen zeitnah aktualisieren.
QuelleSicherheit · Handeln ·
Attacken auf VMware vCenter durch Path-Traversal-Lücke
Eine Path-Traversal-Lücke in VMware vCenter Syslog Server wird von Angreifern für Serverübernahmen genutzt. Kliniken und größere Praxen mit VMware-Infrastruktur sollten zeitnah patchen.
QuelleSicherheit · Handeln ·
Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel
In Zoom wurden Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen Code unterjubeln können. Für Telemedizin und Videosprechstunden in Praxen/Kliniken ist ein Update dringend erforderlich.
QuelleSicherheit · Handeln ·
Palo Alto Networks: Sicherheitslücken in Prisma Browser geschlossen
Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Palo Alto Networks Unternehmensbrowser Prisma und der VPN-Lösung GlobalProtect App. Praxen und Kliniken sollten diese zeitnah einspielen.
QuelleSicherheit · Handeln ·
Ivanti EPM: Kritische Sicherheitslücken in Endpoint Manager
Ivanti hat ein Update für seinen Endpoint Manager veröffentlicht, das drei hochriskante Sicherheitslecks behebt, über die Angreifer Zugangsdaten abgreifen könnten. Praxen und Kliniken mit Ivanti-Systemen sollten unverzüglich aktualisieren.
QuelleFrist · Handeln ·
BSI veröffentlicht Richtlinie zum Cyber Resilience Act
Das BSI gibt technische Richtlinien zu den allgemeinen Anforderungen des Cyber Resilience Act frei, um Hersteller vernetzter Produkte zu orientieren. Dies ist relevant für Praxen und Kliniken beim Einkauf digitaler Systeme und Medizingeräte.
QuelleFrist · Handeln ·
EU AI Act: Pflichten für Hochrisiko-Systeme
Medizinprodukte mit KI gelten überwiegend als Hochrisiko-Systeme. Betreiber müssen Protokollierung, menschliche Aufsicht und Risikomanagement nachweisen.
Frist 2.8.2026 — abgelaufen
QuelleSicherheit · Handeln ·
Prompt Injection in klinischen Chat-Assistenten
Manipulierte Inhalte in Patientenakten können Assistenzsysteme zu falschen Ausgaben verleiten. Eingaben aus Fremdquellen gehören getrennt vom Systemkontext.