Risiken veralteter DICOM-Protokolle für Patientendaten

Table of Contents

Der Digital Imaging and Communications in Medicine (DICOM) Standard ist für die medizinische Bildgebung unerlässlich. Er vereinfacht den Transfer von medizinischen Bildern und Patientendaten unter Gesundheitsdienstleistern. Jedoch haben jüngste Untersuchungen von Team82 eine Reihe von Sicherheitslücken in verschiedenen DICOM-Implementierungen aufgedeckt, was erhebliche Sicherheitsbedenken aufwirft.

Sicherheitslücken in DICOM

Diese Schwachstellen, darunter CVE-2022-2120 und CVE-2022-2119, bedrohen DICOM-Server, insbesondere Picture Archiving and Communications Systems (PACS), und können zu Denial-of-Service- und Remote-Code-Ausführungsangriffen führen. Solche Sicherheitsbrüche könnten die Vertraulichkeit, Integrität und Verfügbarkeit kritischer Dienste gefährden, was direkte Auswirkungen auf die Patientenversorgung hat.

Potenzielle Angriffe und ihre Auswirkungen

Die Studie identifizierte potenzielle Angriffe auf DICOM-Server, die ihre Dienste ins Internet stellen. Dazu gehören das Ausnutzen von Sicherheitslücken für den unbefugten Zugriff auf Bildgebungsgeräte, was zur Manipulation oder zum Verlust sensibler Patientendaten führen könnte. Es wurden tausende öffentlich zugängliche Cloud-Speicher gefunden, die unverschlüsselte DICOM-Dateien enthalten. Darüber hinaus sind weltweit etwa 4.150 PACS-Server mit ihren DICOM-Diensten im Internet sichtbar, was ihre Anfälligkeit für Cyberangriffe erhöht.

Fehlende Sicherheitsmechanismen

Eine weitere Schwachstelle, CVE-2023-40150, wurde in der PACS-Installation von Softneta MedDream gefunden. Dieser Fehler könnte Angreifern die Kontrolle über PACS-Maschinen und das gesamte DICOM-Netzwerk ermöglichen. Obwohl der DICOM-Standard präzise in der Datenhandhabung ist, fehlen ihm robuste Sicherheitsmechanismen. Diese Lücke lässt wichtige medizinische Informationen ungeschützt und anfällig für unbefugten Zugriff und Manipulation. Der Bericht betont die Notwendigkeit erhöhter Sicherheitsmaßnahmen in medizinischen Bildgebungsprotokollen, besonders da Gesundheitsorganisationen zunehmend Patientendaten und Behandlungen digitalisieren. Ferner ist es in der Branche nicht unbedingt weit verbreitet Sicherheitsupdates an Medizintechnik zu machen, wodurch viele Geräte wahrscheinlich noch über Jahre hinweg mit diesen teils gravierenden Lücken Patientendaten im Internet preisgeben werden.
Die Offenlegung dieser Schwachstellen im DICOM-Protokoll und den zugehörigen Softwarebibliotheken unterstreicht die Dringlichkeit, die Cybersicherheit in medizinischen Geräten zu stärken. Da Gesundheitsorganisationen zunehmend mehr Geräte mit dem Internet verbinden, werden veraltete Protokolle die für isolierte Netzwerke entworfen worden sind zunehmnens zum Risiko.

Related Posts

Ransomware-as-a-Service (RaaS): ein disruptives Geschäftsmodell der Cyberkriminellen

Ransomware-as-a-Service (RaaS) ist ein disruptives Phänomen in der Cyberwelt, das die Art und Weise, wie Cyberangriffe durchgeführt werden, grundlegend verändert hat. Es handelt sich um ein Dienstleistungsmodell, bei dem Ransomware-Entwickler ihre Malware gegen eine Gebühr oder einen Anteil am erpressten Lösegeld zur Verfügung stellen. Dies ermöglicht es auch weniger technisch versierten Kriminellen, komplexe Cyberangriffe durchzuführen.

Read More

Qlik Sense - durch Cactus Ransomware bedroht

Die Cactus Ransomware hat kürzlich Sicherheitslücken in Qlik Sense, einer Plattform für Cloud-Analytik und Business Intelligence, ausgenutzt, um in gezielten Angriffen in IT-Systeme einzudringen. Es handelte sich um den ersten dokumentierten Vorfall, bei dem die Cactus Ransomware spezifisch Schwachstellen in Qlik Sense für den initialen Zugang ausnutzte.

Read More

Hackerangriff auf Landmaschinenhersteller Grimme - Lieferkette beeinträchtigt

Der kürzlich erfolgte Cyberangriff auf den renommierten Landmaschinenhersteller Grimme ist ein Beweis dafür, wie entscheidend Datenschutz und IT-Sicherheit für Unternehmen aller Branchen und Größen sind. Grimme, ein führendes Unternehmen im Bereich der Kartoffelerntetechnik, erlebte eine erhebliche Betriebsstörung infolge eines Hackerangriffs, der die IT-Systeme des Unternehmens kompromittierte. Dieser Vorfall führte zu erheblichen Einschränkungen bei Ersatzteil- und Maschinenlieferungen und beeinträchtigte den Zugang zu verschiedenen internen und externen Portalen.

Read More