Wissen
- Home /
- Wissen
E-Rezept Datenpanne: QR Code gibt Rezeptinfos fremder Personen preis
Nach einem Bericht von Apotheke Adhoc kam es in verschiedenen Apotheken in Deutschland kam es kürzlich zu einer Datenpanne im Zusammenhang mit dem elektronischen Rezept (E-Rezept). Beim Abrufen der E-Rezepte über den QR-Code der Kundinnen und Kunden traten überraschende Fehler auf. In mehreren Fällen wurden neben der eigentlichen Verordnung auch Rezepte von völlig fremden Personen angezeigt.
Read MoreChatgpt Leaks - Forscher extrahierten Email Adressen und Telefonnummern
Ein Forschungsteam konnte kürzlich eine Schwachstelle in ChatGPT ausnutzen, um private Daten, einschließlich der E-Mail-Adressen von mehr als 30 Mitarbeitern der New York Times, preiszugeben. Dieser Vorfall wirft ernsthafte Fragen über die Sicherheit und den Datenschutz bei der Nutzung von KI-basierten Systemen wie ChatGPT auf.
Read MoreEpressungstrojaner legt IT mehrere Krankenhäuser an Heiligabend lahm
Am frühen Morgen des 24. Dezember wurden mehrere Krankenhäuser in Ostwestfalen, darunter das Franzikus Hospital Bielefeld, das Sankt Vinzenz Hospital Rheda-Wiedenbrück und das Mathilden Hospital Herford, von einem Cyberangriff betroffen. Die IT-Systeme dieser Kliniken fielen komplett aus. Es wird vermutet, dass es sich um einen Denial-of-Service (DoS)-Angriff handelte. Wahrscheinlich ist der Erpressungstrojaner LockBit3.0 für die Angriffe verantwortlich.
Read MoreDatenleck an Uni Innsbruck: 23.000 Stammdaten von Hackern gestohlen
An der Universität Innsbruck ereignete sich ein Datenleck, bei dem rund 23.000 Stammdaten von Studierenden widerrechtlich heruntergeladen wurden. Der Vorfall ereignete sich am Abend des 21. Dezembers. Die Universität hat daraufhin Gegenmaßnahmen ergriffen und sowohl die betroffenen Studierenden als auch die Datenschutzkommission informiert. Zusätzlich wurde die Polizei eingeschaltet.
Read MoreWeb-Injection Attacken auf Banktransaktionen haben 2023 wieder zugenommen
Webinjektionen, eine bevorzugte Methode verschiedener Banking-Trojaner, haben in der Cyberkriminalität wieder zugenommen. Eine neue Malware-Kampagne, die seit Anfang 2023 über 40 Banken in Nordamerika, Südamerika, Europa und Japan betrifft, nutzt JavaScript-Webinjektionen, um sensible Informationen zu kompromittieren. Sicherheitsforscher vermuten eine Verbindung zur DanaBot-Malware. Die Kampagne zielt darauf ab, beliebte Bankanwendungen zu kompromittieren und Benutzeranmeldeinformationen abzufangen. Die Malware wird über ein extern gehostetes Skript geliefert, das in die Kopfzeile der HTML-Dokumente der Webseite eingefügt wird. Der Code ist absichtlich verschleiert und dynamisch, wobei er kontinuierlich Befehle vom Kontrollserver erhält und sich anpasst. Die Tricks der Hacker sind sehr subtil, am Ende geht es aber darum, webseiten auf denen bezahlt werden soll so zu manipulieren, dass Eingaben zu Passwörtern, Nutzernamen und Zahlungsinformationen abgegriffen werden, indem die Formulare manipuliert werden und anschliessend eine Fehlermeldung im Stil - die gewünschte Transaktion konnte nicht durchgeführt werden, versuchen Sie es bitte später nochmal - angezeigt wird, obwohl im Hintergrund bereits die Daten versand wurden, jedoch an die Hacker.
Read MoreHackerangriff auf Klemmbaustein Online Shop BlueBrixx
BlueBrixx, ein Händler für Klemmbausteine mit einem deutschlandweiten Shop Netzwerk, hat seine Kunden über einen Cyberangriff informiert. Durch diesen Angriff wurden verschiedene sensible Daten von Kunden unberechtigt eingesehen, jedoch nach aktuellem Wissensstand keine Zahlungsdaten. Betroffen sind Namen, E-Mail-Adressen, Rechnungs- und Lieferadressen, bestellte Artikel und Passwörter in verschlüsselter Form. Kreditkarten-, Bankkonten- und PayPal-Informationen waren nicht betroffen, da die Bezahlungen über einen externen Dienstleister abgewickelt werden. BlueBrixx hat sofortige Maßnahmen ergriffen, darunter die Benachrichtigung von Polizei und die hessischen Datenschutzbehörden, und rät Kunden, ihre Passwörter zu ändern. Die Website ist nach einer vorübergehenden Abschaltung wieder in Betrieb.
Read MoreTerrapin Angriffstechnik macht SSL für Man-In-The-Middle Attacken verwundbar
Die Terrapin-Schwachstelle ist eine kürzlich entdeckte Bedrohung für die Sicherheit des SSH (Secure Shell) Protokolls, eines weit verbreiteten Standards für sichere Netzwerkdienste wie Remote-Terminal-Login und Dateiübertragung. Diese Schwachstelle wurde von einem Forschungsteam der Ruhr-Universität Bochum entdeckt und stellt eine ernsthafte Bedrohung für die Integrität von SSH-Kommunikationen dar. Laut einer Auswertung sind ca. 77% aller SSH Server im Netz betroffen. Gängige Tools wie Putty, OpenSSH, AsyncSSH, libssh und libssh2 sind betroffen und müssen geupdated werden.
Read MoreHacker stehlen Kundendaten von Park App EasyPark
Der jüngste Cyberangriff auf EasyPark, einen führenden Parkplatz App Anbieter mit über 10 Millionen Downloads, der am 10. Dezember 2023 festgestellt wurde, hat für erhebliche Aufmerksamkeit gesorgt. Dieser Angriff führte zum Diebstahl von Daten wie E-Mail-Adressen, Telefonnummern, Adressen und Teilen von Kreditkartendetails. EasyPark selbst hat den Vorfall als einen Bruch von “nicht sensiblen” Kundendaten beschrieben, was die Schwere des Vorfalls möglicherweise herunterspielt. Aus Datenschutz Sicht sind die Kombination aus E-Mail-Adressen, Telefonnummern, Adressen und Teilen von Kreditkartendetails / IBAN durchaus sensibel und für Kriminelle nutzbar.
Read MoreHackerangriff auf Insomniac Games gibt Details zu Wolferine Game preis
Insomniac Games, ein Spieleentwickler, der für Titel wie Marvel’s Spider-Man bekannt ist und zu Sony gehört, wurde Ende 2023 Ziel eines Cyberangriffs. Diese Attacke wurde von der Ransomware-Gruppe Rhysida durchgeführt. Ursprünglich forderte die Gruppe 50 Bitcoin – etwa 2 Millionen Dollar – von Sony, um zu verhindern, dass die erbeuteten Daten veröffentlicht werden. Als Sony sich weigerte, diese Forderung zu erfüllen, veröffentlichte Rhysida über ein Terabyte an Daten, die das Unternehmen betreffen. Laut eigener Aussage hat die Hackergruppe Rhysida aber kein besonderes Interesse an Computer Spielen oder Superhelden, es sei Ihnen nur um Geld gegangen.
Read MoreUnfallkasse Thüringen erneut durch Hackerangriff lahmgelegt
Die Unfallkasse Thüringen (UKT), bei der über 860.000 Personen gesetzlich versichert sind, wurde am 18. Dezember 2023 erneut Opfer eines Cyberangriffs. Dies führte zur Einschränkung der Erreichbarkeit und Verfügbarkeit ihrer IT-Systeme, wobei sogar E-Mail-Anfragen nicht mehr möglich waren. Es wird vermutet, dass es sich um einen Ransomware-Angriff handelte, bei dem möglicherweise Sozialdaten, Beschäftigten-, Leistungserbringer- und Lieferantendaten betroffen waren. Die UKT ist aktuell nur telefonisch oder per Post erreichbar, und es wird erwartet, dass die Wiederherstellung der IT-Systeme bis Anfang Januar 2024 andauern wird.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland