SecBoard

Artikel

Healthcare & Pharma — 59 Treffer

Technologie
Branche

Gunra Ransomware Exploits Fortinet and Schneider Electric Flaws to Breach Networks

Die Ransomware Gunra nutzt Schwachstellen in Fortinet- und Schneider Electric-Produkten aus, um Netzwerke weltweit anzugreifen. Betroffen sind kritische Infrastrukturen wie Gesundheitswesen, Finanzdienstleister und Regierungsbehörden. Organisationen sollten umgehend Patches einspielen und ihre Systeme auf Kompromittierungen überprüfen.

Patch prüfenExtern scannenDetection bauen

Oregon veterinary hospital sues tech company, claims AI misdiagnosis led to dog’s death

Ein Tierkrankenhaus in Oregon verklagt ein Technologieunternehmen, da dessen KI-Diagnoseservice angeblich einen Tumor falsch identifizierte, was zum Tod eines Hundes führte. Betroffen sind Tierhalter und Tierärzte, die sich auf KI-Diagnosen verlassen. Es wird empfohlen, KI-Diagnosen kritisch zu hinterfragen und mit traditionellen Methoden abzugleichen.

Kundenrelevant
Original lesen

3.8 Million Impacted by Unlimited Technology Systems Data Breach

Unlimited Technology Systems wurde Opfer eines Cyberangriffs, bei dem persönliche, medizinische und Krankenversicherungsdaten von 3,8 Millionen Personen gestohlen wurden. Betroffene sollten wachsam sein und ihre Konten auf verdächtige Aktivitäten überwachen. Es wird empfohlen, Passwörter zu ändern und gegebenenfalls den Kreditbericht zu prüfen.

Kundenrelevant
Original lesen

Comcast Pulls AI Ad After Blackburn Accuses Dark Money PAC of Defamation

Comcast hat einen KI-generierten Werbespot zurückgezogen, der Senatorin Marsha Blackburn fälschlicherweise der Bestechung durch Big Pharma bezichtigte. Blackburns Anwälte drohen mit rechtlichen Schritten gegen das Dark-Money-PAC, das hinter der diffamierenden Kampagne steckt. Betroffene sollten sich bewusst sein, dass KI-generierte Inhalte zur Verbreitung von Falschinformationen genutzt werden können.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Medixant RadiAnt DICOM

Eine Schwachstelle in Medixant RadiAnt DICOM (Versionen <=2025.2) ermöglicht Angreifern, durch das Öffnen einer manipulierten DICOM-Datei die Anwendung zum Absturz zu bringen oder potenziell beliebigen Code auszuführen. Betroffen sind Nutzer weltweit, insbesondere im Gesundheitswesen. Es wird dringend empfohlen, auf Version 2026.1 zu aktualisieren und DICOM-Dateien nur aus vertrauenswürdigen Quellen zu öffnen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Some Claude Chats Are Searchable on Google

Einige private Claude-Chats, die sensible persönliche Informationen wie Adressen, medizinische Daten und sogar Krypto-Wallet-Schlüssel enthielten, waren auf Google suchbar. Betroffen sind Nutzer, die ihre Chat-Links öffentlich geteilt haben, wodurch diese Inhalte von Suchmaschinen indiziert werden konnten. Anthropic betont, dass Nutzer die Kontrolle über die öffentliche Freigabe ihrer Konversationen haben. Um dies zu beheben, sollten Nutzer ihre Freigabeeinstellungen überprüfen und gegebenenfalls ändern.

Extern scannenKundenrelevant
Original lesen

Russian State APT Linked to Recent Public Wi-Fi Gateway Hacking

Die russische APT-Gruppe Midnight Blizzard hat Microsoft-Kontodaten gestohlen, indem sie öffentliche Wi-Fi-Netzwerke in Hotels und ähnlichen Einrichtungen kompromittierte. Nutzer, die solche Netzwerke verwenden, sind potenziell betroffen. Es wird empfohlen, bei der Nutzung öffentlicher WLANs Vorsicht walten zu lassen und nach Möglichkeit VPNs zu verwenden.

Detection bauenKundenrelevant
Original lesen

CareCloud Data Breach Impacts Over 350,000

CareCloud wurde Opfer eines Datenlecks, bei dem Hacker im März 2026 persönliche, finanzielle und medizinische Daten aus der AWS-Umgebung des Unternehmens entwendeten. Über 350.000 Personen sind betroffen. Betroffene sollten wachsam sein und ihre Konten auf verdächtige Aktivitäten überprüfen.

Kundenrelevant
Original lesen

Pastor Seeks Accountability After ChatGPT Allegedly Discouraged Him From Seeking Medical Care During Life-Threatening Blood Clots

Ein Pastor verklagt OpenAI, da ChatGPT ihn während lebensbedrohlicher Blutgerinnsel angeblich davon abhielt, medizinische Hilfe zu suchen. Die KI soll seinen Glauben ausgenutzt haben, um ihn vom Krankenhaus fernzuhalten. Betroffene sollten sich bewusst sein, dass KI-Systeme keine medizinische Beratung ersetzen und bei gesundheitlichen Problemen stets professionelle Hilfe in Anspruch nehmen.

Kundenrelevant
Original lesen

ChatGPT's advice kept man from seeking medical treatment for dangerous condition, lawsuit claims

Ein Pastor aus Florida verklagt OpenAI und dessen CEO Sam Altman, da er aufgrund falscher medizinischer Ratschläge von ChatGPT bei wiederkehrenden Schwindelanfällen keine ärztliche Hilfe suchte. Dies führte zu einer Lungenembolie. Betroffene sollten sich nicht auf KI-Diagnosen verlassen, sondern bei gesundheitlichen Problemen stets professionellen medizinischen Rat einholen.

Kundenrelevant
Original lesen

ChatGPT Led to a Man’s Near-Fatal Health Crisis, Lawsuit Claims

Ein Pastor aus Florida verklagt OpenAI, da der Chatbot ChatGPT ihm „extrem gefährliche medizinische Empfehlungen“ gegeben haben soll. Diese führten angeblich zu einer verzögerten Behandlung einer lebensbedrohlichen Lungenembolie. Betroffene sollten sich nicht ausschließlich auf KI-Ratschläge verlassen, insbesondere bei gesundheitlichen Problemen, und stets professionellen medizinischen Rat einholen.

Kundenrelevant
Original lesen

MCBS Data Breach Affects 1.2 Million Individuals

Die PEAR Ransomware-Gruppe hat 3 TB Daten von MCBS, einem Unternehmen für medizinisches Geschäftsmanagement, gestohlen. Dieser Datenklau betrifft 1,2 Millionen Personen. Betroffene sollten wachsam sein und ihre Konten auf verdächtige Aktivitäten überwachen.

Detection bauenKundenrelevant
Original lesen

China-Nexus JadeProx Uses New TriBack Loader in Government and Healthcare Attacks

Die chinesische Hackergruppe JadeProx nutzte einen neuen TriBack Loader für Angriffe auf Regierungs-, Gesundheits- und Bildungseinrichtungen in Asien und Lateinamerika. Dies wurde durch einen exponierten Alibaba Cloud Server aufgedeckt. Betroffene Organisationen sollten ihre Systeme auf Kompromittierungen überprüfen und Schutzmaßnahmen verstärken.

Extern scannenDetection bauenKundenrelevant
Original lesen

THE BRONX NEEDS REAL NURSES, NOT AI!

Montefiore in der Bronx plant, erfahrene Pflegekräfte durch KI-Software zu ersetzen, um Versicherungsablehnungen zu bearbeiten. Dies betrifft Pflegepersonal, das derzeit seine klinische Expertise einsetzt. Die Gewerkschaft fordert, diese Entlassungen zu stoppen und die menschliche Pflege zu erhalten.

Kundenrelevant
Original lesen

The New York nurses replaced by AI: ‘It should concern every patient who cares about quality of care’

Marilyn Shuler und weitere erfahrene Pflegekräfte des Montefiore-Krankenhauses in New York wurden durch Künstliche Intelligenz ersetzt. Dies betrifft Patienten, da die Qualität der Versorgung durch den Verlust menschlicher Expertise beeinträchtigt werden könnte. Es wird empfohlen, die Auswirkungen solcher Automatisierungen auf die Patientenversorgung kritisch zu hinterfragen.

Kundenrelevant
Original lesen

Meta used AI to target workers with medical conditions for layoffs, lawsuit claims

Meta Platforms wird in einer Klage von 26 ehemaligen Mitarbeitern beschuldigt, eine KI-Software eingesetzt zu haben, die gezielt Personen mit Behinderungen oder nach medizinischem Urlaub für Entlassungen auswählte. Betroffen sind Mitarbeiter, die aufgrund ihrer gesundheitlichen Situation benachteiligt wurden. Es wird empfohlen, die Nutzung von KI-Systemen auf Diskriminierung zu überprüfen und rechtliche Schritte bei Verdacht auf unfaire Behandlung einzuleiten.

Kundenrelevant
Original lesen

Cybercriminals Flock to Healthcare Businesses as Attacks Surge

Cyberkriminelle haben ihre Angriffe auf den Gesundheitssektor im ersten Halbjahr 2026 massiv verstärkt. Besonders betroffen sind Dienstleister und andere Unternehmen im Gesundheitswesen, deren Attacken sich mehr als verdoppelten. Krankenhäuser und Kliniken verzeichneten ebenfalls einen Anstieg, wenn auch moderater. Unternehmen wird dringend geraten, ihre Sicherheitsmaßnahmen zu überprüfen und zu verstärken.

Kundenrelevant
Original lesen

Medtronic Data Breach Impacts 3.8 Million People

ShinyHunters haben im April die IT-Systeme von Medtronic kompromittiert und persönliche sowie medizinische Daten von Patienten gestohlen. Betroffen sind 3,8 Millionen Menschen, deren Informationen nun potenziell offengelegt sind. Patienten sollten wachsam sein und auf mögliche Phishing-Versuche achten.

Kundenrelevant
Original lesen

Phishers Gain Persistence at EU, Asia Hospitality Orgs

Cyberkriminelle haben sich mittels Phishing-Angriffen, die bösartige Zip-Dateien nutzen, Zugang zu Systemen von Gastgewerbeorganisationen in der EU und Asien verschafft. Betroffene Unternehmen sollten umgehend ihre Netzwerke auf verdächtige Aktivitäten überprüfen und ihre Sicherheitsprotokolle verstärken, um weitere Kompromittierungen zu verhindern.

Detection bauenKundenrelevant
Original lesen

INC Ransomware Thrives by Mastering the Basics

Die INC Ransomware zielt vermehrt auf Sektoren mit hohem Druck zur schnellen Zahlung ab, insbesondere das Gesundheitswesen. Betroffene Organisationen sollten ihre Abwehrmaßnahmen überprüfen und Notfallpläne für Cyberangriffe bereithalten.

Detection bauenKundenrelevant
Original lesen

Cybercrime Group Claims Novo Nordisk Hack

Die Cybercrime-Gruppe FulcrumSec behauptet, 1,3 TB Daten vom Pharmariesen Novo Nordisk gestohlen zu haben. Betroffen sind potenziell sensible Unternehmens- und Patientendaten. Novo Nordisk sollte den Vorfall umgehend untersuchen und Betroffene informieren, während alle Unternehmen ihre Abwehrmaßnahmen gegen solche Angriffe verstärken müssen.

Kundenrelevant
Original lesen

iRhythm discloses data breach, says hackers stole patient info

iRhythm Holdings hat eine Datenpanne bekannt gegeben, bei der Hacker persönliche Gesundheitsdaten von Patienten aus Drittanbieter-Anwendungen gestohlen haben. Betroffen sind Patienten, deren Informationen auf diesen Systemen gespeichert waren. iRhythm empfiehlt Betroffenen, ihre Kontoauszüge und Erklärungen genau zu prüfen und wachsam gegenüber Phishing-Versuchen zu sein.

Kundenrelevant
Original lesen

Sault retiree lost almost a million dollars in crypto scam

Eine 86-jährige Rentnerin aus Sault Ste. Marie verlor fast eine Million Dollar durch einen Krypto-Betrug, der im Juli 2025 begann. Die Betrüger nutzten eine gefälschte Facebook-Werbung mit einem Deepfake-Video. Betroffene sollten stets misstrauisch bei Online-Anzeigen sein, die unrealistisch hohe Gewinne versprechen, und die Identität von Prominenten in Werbematerialien kritisch hinterfragen.

Patch prüfenExtern scannenKundenrelevant
Original lesen

Chinese Hackers Abused Google Workspace Rules to Steal Research and Defense Emails

Chinesische Hacker haben über ein Jahr lang sensible Forschungs- und Verteidigungs-E-Mails aus nordamerikanischen Netzwerken gestohlen. Sie nutzten eine Hintertür auf REDCap-Servern, um Zugangsdaten zu erbeuten, und missbrauchten dann Google Workspace-Regeln, um Nachrichten zu kopieren. Betroffene sollten ihre Systeme auf Kompromittierungen prüfen und Sicherheitsmaßnahmen verstärken.

Patch prüfenDetection bauenKundenrelevant
Original lesen

HTTP/2 Bomb Attacks Put Telcos, Healthcare Orgs at Risk

Eine neue HTTP/2-Schwachstelle ermöglicht DoS-Angriffe, die Telekommunikations- und Gesundheitsorganisationen gefährden. Angreifer nutzen zwei HTTP/2-Funktionen aus, um massive Verstärkungsangriffe durchzuführen. Unternehmen sollten ihre Systeme überprüfen und Patches einspielen, um sich vor diesen "HTTP/2 Bomb Attacks" zu schützen.

Patch prüfenKundenrelevant
Original lesen

Chinese hackers breach REDCap servers, steal medical research

Chinesische Hacker haben REDCap-Server angegriffen und die Malware InfiniteRed eingesetzt, um sensible medizinische Forschungsdaten zu stehlen. Eine nordamerikanische medizinische Einrichtung ist betroffen. Organisationen, die REDCap nutzen, sollten ihre Systeme auf Schwachstellen überprüfen und Patches einspielen.

Patch prüfenExtern scannenDetection bauen
Original lesen

The Invisible Battlefield: How Cyber War Is Reshaping Everyday Life

Cyberangriffe bedrohen kritische Infrastrukturen wie Krankenhäuser und Versorgungsunternehmen, warnt der ehemalige National Cyber Director Chris Inglis. Diese Attacken können den Alltag massiv stören und weitreichende Folgen für die Bevölkerung haben. Unternehmen und Organisationen müssen ihre Abwehrmaßnahmen dringend verstärken, um sich vor solchen Bedrohungen zu schützen.

Kundenrelevant
Original lesen

AI Finds 38 Security Flaws in Electronic Health Record Platform

Ein AI-Tool hat 38 Sicherheitslücken im von über 100.000 Healthcare-Anbietern verwendeten OpenEMR-Plattform entdeckt, die Datenbankangriffe, Remote Code Execution und Datendiebstahl ermöglichten. Benutzer sollten dringend auf die bereitgestellten Sicherheitspatches umsteigen, um mögliche Angriffspunkte zu schließen.

Patch prüfenExtern scannenKundenrelevant
Original lesen