Telematik als Blackbox: CCC legt Schwächen von E-Rezept und KIM offen

Obwohl das E-Rezept seit Anfang 2025 verpflichtend ist, kommt es regelmäßig zu Ausfällen: Rezepte sind nicht abrufbar, Signaturen hängen, Verbindungen brechen ab. Auf dem 39. Chaos Communication Congress (39C3) wurde deutlich, dass diese Probleme kein Einzelfall, sondern systemisch sind.

Im Mittelpunkt stand der Dienst KIM (Kommunikation im Medizinwesen), der eigentlich eine sichere und einfache Datenübertragung gewährleisten soll. In der Praxis ist KIM jedoch eine Blackbox. Sicherheitsmechanismen laufen unsichtbar im Hintergrund, Fehler wirken wie harmlose Technikprobleme. Der IT-Sicherheitsforscher Christoph Saatjohann demonstrierte mit dem sogenannten „KIM of Death“, dass bereits eine einzelne manipulierte Nachricht ausreicht, um KIM-Clients in Arztpraxen dauerhaft lahmzulegen.

Besonders kritisch ist, dass Praxen und Apotheken kaum Zeit oder Möglichkeiten zur Analyse haben. Fällt die Telematik aus, steht der Betrieb still. Gleichzeitig fehlt ein integrierter Ausfallschutz, der oft kostenpflichtig extern beschafft werden muss. Der anstehende Pflichtumstieg auf KIM 1.5 ab Januar 2026 dürfte die Situation weiter verschärfen, da erneut komplexe Migrationen unter Zeitdruck drohen.

Related Posts

Datenschutzvorfall bei Online-Apotheke Volksversand.de

Die Online-Versandapotheke volksversand.de hat einen Datenschutzvorfall gemeldet. Unbekannte Angreifer verschafften sich unbefugten Zugriff auf das IT-System des Unternehmens und konnten dabei auf persönliche Kundendaten zugreifen. Betroffen sind unter anderem Namen, Adressen und E-Mail-Adressen – sensible Zahlungsdaten oder Passwörter seien laut dem Betreiber jedoch nicht kompromittiert worden.

Read More

Kritische Firebox-Lücke: WatchGuard warnt vor aktiven Angriffen auf IKEv2

WatchGuard hat mit WGSA-2025-00027 eine kritische Schwachstelle in Firebox-Appliances bestätigt. Die als CVE-2025-14733 geführte Out-of-Bounds-Write-Lücke im iked-Prozess von Fireware OS ermöglicht es Angreifern, ohne Authentifizierung aus der Ferne beliebigen Code auszuführen. Der CVSS-Score liegt bei 9,3, WatchGuard beobachtet bereits aktive Exploit-Versuche im Internet.

Read More

Cyberangriff auf Klinik am Kurpark Reinhardshausen

Am 27. August 2024 wurde die Klinik am Kurpark Reinhardshausen Opfer eines Cyberangriffs. Es besteht die Möglichkeit, dass personenbezogene Daten betroffen sind. Die Klinik reagierte umgehend, informierte die zuständigen Behörden und beauftragte externe Experten für Cybersicherheit und Datenschutz.

Read More