MedRadar

KI Radar

Kurze Meldungen zu KI im Gesundheitswesen: was sich abzeichnet, welches Werkzeug auftaucht, wo es sicherheitsrelevant wird und welche Frist näher rückt.

Radar-Meldungen entstehen automatisiert mit KI und sind so gekennzeichnet (Art. 50 KI-VO).

19 Meldungen von 58

  • Frist · Handeln ·

    Doctolib plant KI-Training mit Gesundheitsdaten – Opt-out in Frankreich

    Doctolib wird in Frankreich KI-Modelle mit Gesundheitsdaten trainieren; Patienten können widersprechen. Für deutsche Praxen und Kliniken relevant: Dies könnte ein Vorbild für deutsche Plattformen werden und zeigt, wie sensible Patientendaten in KI-Training fließen können – Datenschutzrichtlinien sollten überprüft werden.

    Quelle
  • Sicherheit · Handeln ·

    Datendiebstahl bei Medizintechnikkonzernen – Philips und GE betroffen

    Russische Cyberkriminelle haben Daten von Philips, GE und anderen Großkonzernen gestohlen; die ausgenutzten Sicherheitslücken waren seit Juli bekannt. Praxen und Kliniken, die Geräte und Systeme dieser Hersteller nutzen, sollten ihre IT-Sicherheit überprüfen und Patches einspielen.

    Quelle
  • Frist · Handeln ·

    Bundesnetzagentur lässt Meta Smart Glasses mit LED-Signal zu

    Die Behörde hat entschieden, dass die Meta Smart Glasses mit LED-Warnsignal zulässig sind und nicht verboten werden müssen. Für Praxen und Kliniken ist dies relevant für Datenschutzrichtlinien: Mitarbeiter und Patienten sollten über die Nutzung von Kamera-tragenden Geräten informiert werden.

    Quelle
  • Sicherheit · Handeln ·

    Voice Cloning und Deepfakes – Neue Sicherheitsrisiken

    Rechtsanwältin warnt vor Deepfakes und geklonten Stimmen, die Manipulationen erleichtern und Beweisführung gefährden. Für Kliniken und Praxen kritisch bei Patientendaten und digitaler Kommunikation.

    Quelle
  • Frist · Handeln ·

    Chinesische KI-Firma löst sich von Meta – Datenlöschung im August

    Die Manus-KI wird aufgrund von Chinas Übernahmeverbot durch Meta aufgelöst; Nutzer sollten ihre Daten bis August sichern. Relevant für Praxen/Kliniken, die diese KI nutzten.

    Frist 31.8.2024abgelaufen

    Quelle
  • Sicherheit · Handeln ·

    LiteLLM-Angriff: Über 2500 Unternehmen betroffen

    Forscher haben Zugriff auf abgeflossene Daten von tausenden Firmen beim LiteLLM-Supply-Chain-Angriff aus März erhalten. Praxen/Kliniken, die LiteLLM nutzen oder abhängig sind, sollten ihre Datensicherheit überprüfen.

    Quelle
  • Sicherheit · Handeln ·

    WordPress-Lücke XSS2Shell ermöglicht Serverübernahme

    Eine XSS-Sicherheitslücke in WordPress ermöglicht Schadcode-Einschleusung und potenziell Serverübernahmen. Praxis-Websites auf WordPress-Basis sollten sofort aktualisiert werden.

    Quelle
  • Sicherheit · Handeln ·

    Böse Screen-Sharing-Lücke in macOS – Exploit aus Patch gebaut

    Eine Sicherheitslücke in Apples Bildschirm-teilen-Funktion ist ausnutzbar; ein Exploit existiert bereits. Mac-Nutzer in Praxen/Kliniken sollten ihr Betriebssystem aktualisieren.

    Quelle
  • Sicherheit · Handeln ·

    Cisco warnt vor Attacken auf Secure Firewall Appliance

    Angreifer lassen Cisco Secure Firewall Adaptive Security Appliances nach Attacken abstürzen. Ein Sicherheitspatch ist verfügbar und sollte von Kliniken/Praxen zeitnah eingespielt werden.

    Quelle
  • Sicherheit · Handeln ·

    SAP Commerce Cloud komplett kompromittierbar

    SAP hat mehrere kritische Sicherheitslücken in seiner Commerce Cloud behoben. Kliniken und Praxen mit SAP-Systemen sollten zeitnah Patches einspielen.

    Quelle
  • Sicherheit · Handeln ·

    Ransomware attackiert Microsoft SharePoint

    Eine schwere Sicherheitslücke in Microsoft SharePoint wird aktiv von Ransomware ausgenutzt; ein Patch steht bereit. Kliniken und Praxen mit SharePoint-Einsatz müssen sofort patchen.

    Quelle
  • Sicherheit · Handeln ·

    Patchday: Microsoft behebt ~400 Sicherheitsprobleme

    Microsoft hat rund 400 Sicherheitsprobleme in Azure, Office, Windows und weiteren Produkten behoben, mehrere davon kritisch. Praxen und Kliniken sollten ihre Windows-Systeme und Office-Instanzen zeitnah aktualisieren.

    Quelle
  • Sicherheit · Handeln ·

    Attacken auf VMware vCenter durch Path-Traversal-Lücke

    Eine Path-Traversal-Lücke in VMware vCenter Syslog Server wird von Angreifern für Serverübernahmen genutzt. Kliniken und größere Praxen mit VMware-Infrastruktur sollten zeitnah patchen.

    Quelle
  • Sicherheit · Handeln ·

    Zoom: Zero-Klick-Lücke ermöglicht Codeschmuggel

    In Zoom wurden Zero-Klick-Lücken entdeckt, durch die Konferenzteilnehmer anderen Code unterjubeln können. Für Telemedizin und Videosprechstunden in Praxen/Kliniken ist ein Update dringend erforderlich.

    Quelle
  • Sicherheit · Handeln ·

    Palo Alto Networks: Sicherheitslücken in Prisma Browser geschlossen

    Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in Palo Alto Networks Unternehmensbrowser Prisma und der VPN-Lösung GlobalProtect App. Praxen und Kliniken sollten diese zeitnah einspielen.

    Quelle
  • Sicherheit · Handeln ·

    Ivanti EPM: Kritische Sicherheitslücken in Endpoint Manager

    Ivanti hat ein Update für seinen Endpoint Manager veröffentlicht, das drei hochriskante Sicherheitslecks behebt, über die Angreifer Zugangsdaten abgreifen könnten. Praxen und Kliniken mit Ivanti-Systemen sollten unverzüglich aktualisieren.

    Quelle
  • Frist · Handeln ·

    BSI veröffentlicht Richtlinie zum Cyber Resilience Act

    Das BSI gibt technische Richtlinien zu den allgemeinen Anforderungen des Cyber Resilience Act frei, um Hersteller vernetzter Produkte zu orientieren. Dies ist relevant für Praxen und Kliniken beim Einkauf digitaler Systeme und Medizingeräte.

    Quelle
  • Frist · Handeln ·

    EU AI Act: Pflichten für Hochrisiko-Systeme

    Medizinprodukte mit KI gelten überwiegend als Hochrisiko-Systeme. Betreiber müssen Protokollierung, menschliche Aufsicht und Risikomanagement nachweisen.

    Frist 2.8.2026abgelaufen

    Quelle
  • Sicherheit · Handeln ·

    Prompt Injection in klinischen Chat-Assistenten

    Manipulierte Inhalte in Patientenakten können Assistenzsysteme zu falschen Ausgaben verleiten. Eingaben aus Fremdquellen gehören getrennt vom Systemkontext.