Risiken veralteter DICOM-Protokolle für Patientendaten

Table of Contents

Der Digital Imaging and Communications in Medicine (DICOM) Standard ist für die medizinische Bildgebung unerlässlich. Er vereinfacht den Transfer von medizinischen Bildern und Patientendaten unter Gesundheitsdienstleistern. Jedoch haben jüngste Untersuchungen von Team82 eine Reihe von Sicherheitslücken in verschiedenen DICOM-Implementierungen aufgedeckt, was erhebliche Sicherheitsbedenken aufwirft.

Sicherheitslücken in DICOM

Diese Schwachstellen, darunter CVE-2022-2120 und CVE-2022-2119, bedrohen DICOM-Server, insbesondere Picture Archiving and Communications Systems (PACS), und können zu Denial-of-Service- und Remote-Code-Ausführungsangriffen führen. Solche Sicherheitsbrüche könnten die Vertraulichkeit, Integrität und Verfügbarkeit kritischer Dienste gefährden, was direkte Auswirkungen auf die Patientenversorgung hat.

Potenzielle Angriffe und ihre Auswirkungen

Die Studie identifizierte potenzielle Angriffe auf DICOM-Server, die ihre Dienste ins Internet stellen. Dazu gehören das Ausnutzen von Sicherheitslücken für den unbefugten Zugriff auf Bildgebungsgeräte, was zur Manipulation oder zum Verlust sensibler Patientendaten führen könnte. Es wurden tausende öffentlich zugängliche Cloud-Speicher gefunden, die unverschlüsselte DICOM-Dateien enthalten. Darüber hinaus sind weltweit etwa 4.150 PACS-Server mit ihren DICOM-Diensten im Internet sichtbar, was ihre Anfälligkeit für Cyberangriffe erhöht.

Fehlende Sicherheitsmechanismen

Eine weitere Schwachstelle, CVE-2023-40150, wurde in der PACS-Installation von Softneta MedDream gefunden. Dieser Fehler könnte Angreifern die Kontrolle über PACS-Maschinen und das gesamte DICOM-Netzwerk ermöglichen. Obwohl der DICOM-Standard präzise in der Datenhandhabung ist, fehlen ihm robuste Sicherheitsmechanismen. Diese Lücke lässt wichtige medizinische Informationen ungeschützt und anfällig für unbefugten Zugriff und Manipulation. Der Bericht betont die Notwendigkeit erhöhter Sicherheitsmaßnahmen in medizinischen Bildgebungsprotokollen, besonders da Gesundheitsorganisationen zunehmend Patientendaten und Behandlungen digitalisieren. Ferner ist es in der Branche nicht unbedingt weit verbreitet Sicherheitsupdates an Medizintechnik zu machen, wodurch viele Geräte wahrscheinlich noch über Jahre hinweg mit diesen teils gravierenden Lücken Patientendaten im Internet preisgeben werden.
Die Offenlegung dieser Schwachstellen im DICOM-Protokoll und den zugehörigen Softwarebibliotheken unterstreicht die Dringlichkeit, die Cybersicherheit in medizinischen Geräten zu stärken. Da Gesundheitsorganisationen zunehmend mehr Geräte mit dem Internet verbinden, werden veraltete Protokolle die für isolierte Netzwerke entworfen worden sind zunehmnens zum Risiko.

Related Posts

Hackerangriff auf Landmaschinenhersteller Grimme - Lieferkette beeinträchtigt

Der kürzlich erfolgte Cyberangriff auf den renommierten Landmaschinenhersteller Grimme ist ein Beweis dafür, wie entscheidend Datenschutz und IT-Sicherheit für Unternehmen aller Branchen und Größen sind. Grimme, ein führendes Unternehmen im Bereich der Kartoffelerntetechnik, erlebte eine erhebliche Betriebsstörung infolge eines Hackerangriffs, der die IT-Systeme des Unternehmens kompromittierte. Dieser Vorfall führte zu erheblichen Einschränkungen bei Ersatzteil- und Maschinenlieferungen und beeinträchtigte den Zugang zu verschiedenen internen und externen Portalen.

Read More

Deadbold Angriff auf QNAP NAS-Systeme

Der DeadBolt-Angriff auf QNAP-Geräte wurde durch eine Sicherheitslücke in der Photo Station-App ermöglicht. Die Angreifer nutzten diese Schwachstelle, um NAS-Systeme, die direkt mit dem Internet verbunden waren, zu verschlüsseln. QNAP reagierte schnell auf die Bedrohung, nachdem sie am 3. September 2022 von der Schwachstelle Kenntnis erlangten. Innerhalb von 12 Stunden wurde eine gepatchte Version der Photo Station veröffentlicht, und es wurden Notfallmaßnahmen ergriffen, um weitere Ransomware-Angriffe zu unterbrechen.

Read More

Daten wiederherstellen nach Hackerangriffen

Die meisten Hackerangriffe zielen darauf ab Geld zu verdienen oder Geheimnisse zu klauen. Mit Ransomware haben Hacker eine Methode gefunden, wie Sie gleich beides erreichen können, erst stehlen Sie Firmengeheimnisse und sensible Daten und anschliessend verschlüsseln Sie das gehackte System mittels Ransomware und fordern ein Lösegeld sowohl für die Entschlüsselung, als auch für die Verhinderung einer Veröffentlichung der sensiblen Daten. Glücklicherweise gibt es mehrere Ransomware-Entschlüsselungstools, die Opfern helfen können, ihre Daten zurückzuerlangen, ohne das Lösegeld zu bezahlen. In diesem Artikel stellen wir einige der besten Ransomware-Entschlüsselungstools vor und erwähnen auch aktuelle Bedrohungen, die derzeit nicht entschlüsselt werden können.

Read More