Hackerangriff auf D-Trust vor Start der elektronischen Patientenakte

Laut einem Bericht der Pharmazeutischen Zeitung wurde der Vertrauensdienstleister D-Trust zwei Tage vor dem Start der Testphase (15.1.2025) der elektronischen Patientenakte (EPA) zum Ziel eines Hackerangriffs. D-Trust, ein Tochterunternehmen der Bundesdruckerei, bestätigte, dass das Antragsportal für Signatur- und Siegelkarten betroffen war. Dabei könnten personenbezogene Daten entwendet worden sein, wobei ausgegebene Karten und sicherheitsrelevante Daten wie PINs und Passwörter nicht kompromittiert wurden. Die Telematikinfrastruktur (TI) sei laut der Gematik nicht gefährdet.

Die Interessengemeinschaft Medizin (IG Med) sieht dies anders und fordert einen sofortigen Stopp des Rollouts. Sie warnt vor schwerwiegenden Sicherheitsrisiken, die potenziell die Gesundheitsdaten von 70 Millionen Versicherten gefährden könnten. Die IG Med kritisiert insbesondere Bundesgesundheitsminister Karl Lauterbach für sein Festhalten am Zeitplan trotz bekannter Sicherheitsmängel. Laut Recherchen des Stern habe Lauterbach Ende Dezember eine Videokonferenz mit dem Chaos Computer Club (CCC) einberufen, die jedoch keine umfassende Behandlung der Sicherheitsprobleme ermöglichte.

D-Trust arbeitet mit den zuständigen Behörden zusammen, um den Vorfall aufzuklären und Betroffene individuell zu informieren. Parallel dazu entwickelt die Gematik Maßnahmen, um Missbrauch in der TI zu verhindern. Der Vorfall wirft Fragen nach der Sicherheit und politischen Verantwortung im Zusammenhang mit der Einführung der EPA auf.

Related Posts

PayPal-Betrug über M365 Testdomains

Sicherheitsforscher von Fortinet haben eine neue Betrugsmasche entdeckt, die PayPal-Nutzer täuscht und ohne typische Phishing-Methoden auskommt. Die Betrüger nutzen die offizielle PayPal-Plattform, um ihre Opfer hereinzulegen. Dabei erstellen sie eine kostenlose Microsoft 365-Testdomain und richten dort eine Verteilerliste mit vielen E-Mail-Adressen ein. Danach senden sie über PayPal eine Zahlungsaufforderung an diese Liste. Da die Nachricht direkt von PayPal kommt, wirkt sie echt. Viele Opfer klicken auf den Link in der E-Mail, um die Zahlung zu prüfen.

Read More

Sicherheitslücke in Next.js ermöglicht Umgehung von Autorisierung (CVE-2024-51479)

Die Schwachstelle CVE-2024-51479 in Next.js, einem React-Framework für die Entwicklung von Full-Stack-Webanwendungen, ermöglicht die Umgehung von Autorisierungsmaßnahmen in bestimmten Szenarien. Betroffen sind Anwendungen, die Autorisierung basierend auf Pfadangaben in Middleware durchführen.

Read More

NPM Malware Libraries stehlen Solana-Wallets über Gmail

Sicherheitsforscher von socket.dev haben schädliche Programme entdeckt, die Solana-Wallets angreifen. Diese Programme sammeln geheime Schlüssel und senden sie per Gmail an Hacker, die dann das Geld aus den Wallets stehlen.

Read More