Sicherheitslücke

Datenleck bei Corona-Schnelltestanbieter

Ein Hackerkollektiv hat eine Sicherheitslücke in der Software eines Anbieters von Corona-Schnelltests entdeckt. Unter anderem waren Testergebnisse offen einsehbar.

Veröffentlicht:
Offenbar waren Daten von rund 7000 Testergebnissen ungeschützt im Netz.

Offenbar waren Daten von rund 7000 Testergebnissen ungeschützt im Netz.

© NicoElNino / stock.adobe.com

Berlin/Dortmund. Durch eine Sicherheitslücke in der Software eines Corona-Schnelltestanbieters konnten erneut Unbefugte auf Testergebnisse und andere sensible Daten zugreifen. Entdeckt wurde die Schwachstelle durch das Hackerkollektiv „Zerforschung“.

Der betroffene Anbieter Eventus Media International (EMI) aus Dortmund hat nach Angaben der IT-Experten die Lücke mittlerweile geschlossen. Über den Vorfall hatten zuerst die ARD-Sender rbb, NDR und MDR berichtet.

Über die Lücke konnten nach Angaben von „Zerforschung“ bundesweit mindestens 17.000 Registrierungen für Testtermine eingesehen werden. Außerdem waren die Daten von rund 7000 Testergebnissen ungeschützt im Netz, darunter auch die Adressdaten der EMI-Kunden. Die Firma entschuldigte sich für den Fehler und kündigte an, in den nächsten Tagen die betroffenen Kunden einzeln anzuschreiben und sie über den Vorfall zu informieren.

Sicherheitslücke geschlossen

Ein Mitglied der Gruppe hatte sich selbst bei EMI auf Corona testen lassen und in diesem Zusammenhang das System zur Abfrage des eigenen Testergebnisses unter die Lupe genommen. Dabei stellte sich heraus, dass die Website technisch auf einer unzulänglich gesicherten Variante des Open-Source-Systems WordPress aufsetzte. Nach den Hinweisen der Hacker an das Bundesamt für Sicherheit in der Informationstechnik (BSI) wurde die Sicherheitslücke von dem Dortmunder Unternehmen kurzfristig geschlossen.

Mitte März war schon bei der Firma 21DX und ihrem Dienstleister Medicus Ai eine Sicherheitslücke entdeckt worden, über die Daten von rund 130.000 Betroffenen abgerufen werden konnten. (dpa)

Jetzt abonnieren
Ihr Newsletter zum Thema
Mehr zum Thema

Compliance

DSGVO in der Arztpraxis: Wenn der Datenschutz den Daumen senkt

Lernendes System E-Patientenakte

Ärztetag legt neues Pflichtenheft für ePA vor

Das könnte Sie auch interessieren
Salesforce hilft Kliniken, die Versorgungsqualität zu verbessern

© Salesforce Germany GmbH

Value Based Healthcare

Salesforce hilft Kliniken, die Versorgungsqualität zu verbessern

Kooperation | In Kooperation mit: Salesforce Germany GmbH
Wie patientenzentriert ist unser Gesundheitssystem?

© Janssen-Cilag GmbH

Video

Wie patientenzentriert ist unser Gesundheitssystem?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Höhen- oder Sturzflug?

© oatawa / stock.adobe.com

Zukunft Gesundheitswesen

Höhen- oder Sturzflug?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Patientenzentrierte Versorgung dank ePA & Co?

© MQ-Illustrations / stock.adobe.com

Digitalisierung

Patientenzentrierte Versorgung dank ePA & Co?

Kooperation | In Kooperation mit: Janssen-Cilag GmbH
Kommentare
Sonderberichte zum Thema
Detailansicht eines Windrades: Bringt eine ökologisch nachhaltige Geldanlage auch gute Rendite? Anleger sollten auf jeden Fall genau hinschauen.

© Himmelssturm / stock.adobe.com

Verantwortungsbewusstes Investment

„Nachhaltig – das heißt nicht, weniger Rendite bei der Geldanlage!“

Sonderbericht | Mit freundlicher Unterstützung von: der Deutschen Apotheker- und Ärztebank (apoBank)
Manchmal kommt Künstliche Intelligenz ziemlich abstrakt daher. Doch es gibt zunehmend auch konkrete Anwendungen, sogar für Arztpraxen.

© 3dkombinat - stock.adobe.com

Praxisorganisation

Mit KI zu mehr Entlastung fürs Praxisteam

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
Der Empfang der Gynäkologen-Praxis in Gütersloh: Vor allem die starke Patientinnenbindung überzeugte am Ende das MVZ, das die Praxis erwarb.

© Andreas Peters

Praxismanagement

Privatpraxis abzugeben? Das lässt sich regeln!

Sonderbericht | Mit freundlicher Unterstützung von: Finanzdienstleister MLP
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen
Lesetipps
Bei der Frage, ob und wann die Nieren gespült werden sollten, herrscht Uneinigkeit.

© Hifzhan Graphics / stock.adobe.com

Akutes Nierenversagen

Fragwürdige Nierentherapien: Nicht unnötig spülen!

Die Ärzte Zeitung hat jetzt auch einen WhatsApp-Kanal.

© prima91 / stock.adobe.com

News per Messenger

Neu: WhatsApp-Kanal der Ärzte Zeitung