SecBoard

Daily Healthcare & Pharma — 28. September 2026

Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.

Die Gesundheitsbehörde von Washington D.C. legte versehentlich Daten von fast 400.000 Begünstigten offen, während ein polnischer Anbieter medizinischer Software durch eine SQL-Injection-Schwachstelle kompromittiert wurde. Die Malware NeedyMantis wird von Angreifern genutzt, um langfristigen Zugang in Netzwerken, darunter auch medizinischen Non-Profits, zu sichern.

Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.

Der Tag in Zahlen

3
Meldungen erfasst
Vortag: 0
0
Quellenübergreifend belegt
Vortag: 0
0
Themen zu ausgenutzten Lücken
Vortag: 0

Die Meldungen des Tages

1

DC Health Agency Exposes 400,000 Beneficiary Records

SecurityWeek1 Quelle

Die Gesundheitsbehörde von Washington D.C. (DHCF) hat versehentlich die Daten von fast 400.000 Medicaid- und DC Healthcare Alliance-Begünstigten offengelegt. Persönliche Informationen wie Medicaid-IDs, Geburtsdaten und demografische Angaben waren über Berichte auf der Webseite zugänglich. Obwohl keine Sozialversicherungsnummern oder Finanzdaten kompromittiert wurden, sollten Betroffene wachsam gegenüber Identitätsdiebstahl und Betrug sein.

Dieser Vorfall zeigt, dass selbst scheinbar harmlose Datenlecks zu erheblichen Risiken für die betroffenen Personen führen können, wie Identitätsdiebstahl und Betrug. Er unterstreicht die Notwendigkeit robuster Datenschutzmaßnahmen und regelmäßiger Überprüfungen der Datenzugänglichkeit auf öffentlichen Plattformen.

Zur Meldung
2

Cyberattack on Polish medical software provider exposes patient data

The Record1 Quelle

Der polnische Anbieter medizinischer Software, Qbusoft (Medyc), wurde Opfer eines Cyberangriffs durch Ausnutzung einer SQL-Injection-Schwachstelle. Dabei wurden persönliche Daten wie Namen, Adressen und nationale Identifikationsnummern von Patienten gestohlen, und es ist sehr wahrscheinlich, dass auch medizinische Unterlagen kompromittiert wurden. Betroffen sind Patienten, insbesondere des Sucht- und Psychiatriezentrums in Inowrocław.

Dieser Vorfall zeigt, dass Schwachstellen in medizinischer Software zu schwerwiegenden Datenschutzverletzungen führen können, die sensible Patientendaten wie Namen, Adressen, nationale Identifikationsnummern und potenziell medizinische Unterlagen betreffen. Dies kann zu Identitätsdiebstahl und Missbrauch von Gesundheitsdaten führen.

Zur Meldung
3

Hackers Use NeedyMantis to Maintain Long-Term Access in Breached Networks

The Hacker News1 Quelle

Die Malware NeedyMantis wird von Hackern eingesetzt, um langfristigen Zugang zu kompromittierten Netzwerken zu sichern. Betroffen sind Telekommunikationsunternehmen, Universitäten, medizinische Non-Profits, zwischenstaatliche Organisationen und Regierungsauftragnehmer. Microsoft empfiehlt die Überprüfung von Netzwerken mittels veröffentlichter Hashes, Domains und Abfragen zur Erkennung und Entfernung der Malware.

Diese Malware ermöglicht Angreifern, langfristigen Zugang zu bereits kompromittierten Netzwerken aufrechtzuerhalten, was zu anhaltender Spionage, Datenexfiltration oder weiteren Angriffen führen kann. Die betroffenen Sektoren sind kritisch und enthalten sensible Daten.

Zur Meldung

Wie dieser Rückblick entsteht

Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.

Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.