Hackerangriff auf D-Trust vor Start der elektronischen Patientenakte

Laut einem Bericht der Pharmazeutischen Zeitung wurde der Vertrauensdienstleister D-Trust zwei Tage vor dem Start der Testphase (15.1.2025) der elektronischen Patientenakte (EPA) zum Ziel eines Hackerangriffs. D-Trust, ein Tochterunternehmen der Bundesdruckerei, bestätigte, dass das Antragsportal für Signatur- und Siegelkarten betroffen war. Dabei könnten personenbezogene Daten entwendet worden sein, wobei ausgegebene Karten und sicherheitsrelevante Daten wie PINs und Passwörter nicht kompromittiert wurden. Die Telematikinfrastruktur (TI) sei laut der Gematik nicht gefährdet.

Die Interessengemeinschaft Medizin (IG Med) sieht dies anders und fordert einen sofortigen Stopp des Rollouts. Sie warnt vor schwerwiegenden Sicherheitsrisiken, die potenziell die Gesundheitsdaten von 70 Millionen Versicherten gefährden könnten. Die IG Med kritisiert insbesondere Bundesgesundheitsminister Karl Lauterbach für sein Festhalten am Zeitplan trotz bekannter Sicherheitsmängel. Laut Recherchen des Stern habe Lauterbach Ende Dezember eine Videokonferenz mit dem Chaos Computer Club (CCC) einberufen, die jedoch keine umfassende Behandlung der Sicherheitsprobleme ermöglichte.

D-Trust arbeitet mit den zuständigen Behörden zusammen, um den Vorfall aufzuklären und Betroffene individuell zu informieren. Parallel dazu entwickelt die Gematik Maßnahmen, um Missbrauch in der TI zu verhindern. Der Vorfall wirft Fragen nach der Sicherheit und politischen Verantwortung im Zusammenhang mit der Einführung der EPA auf.

Related Posts

Allianz Risk Barometer 2025: Cyber-Attacken bleiben weltweit das größte Risiko

Laut dem Allianz Risk Barometer 2025 sind Cybervorfälle erneut das größte Geschäftsrisiko. Datenschutzverletzungen, Ransomware und IT-Ausfälle betreffen 38 % der Unternehmen. Auch in Deutschland bleiben Cyberangriffe die größte Bedrohung für Unternehmen.

Read More

Kritische Sicherheitslücke im TYPO3 Scheduler-Modul: Cross-Site Request Forgery (CSRF)

Eine schwerwiegende Schwachstelle wurde im Scheduler-Modul von TYPO3 entdeckt, die in den Versionen 11.0.0 bis 11.5.41 vorliegt. Die Sicherheitslücke erlaubt Cross-Site Request Forgery (CSRF)-Angriffe auf die Backend-Benutzeroberfläche. Dabei können Angreifer über manipulierte URLs schädliche Aktionen ausführen, sofern ein Backend-Benutzer aktiv eingeloggt ist und auf den Link klickt, beispielsweise per E-Mail oder über eine manipulierte Website.

Read More

NPM Malware Libraries stehlen Solana-Wallets über Gmail

Sicherheitsforscher von socket.dev haben schädliche Programme entdeckt, die Solana-Wallets angreifen. Diese Programme sammeln geheime Schlüssel und senden sie per Gmail an Hacker, die dann das Geld aus den Wallets stehlen.

Read More