#hack

tina@diaspora.psyco.fr

La "fuite" de données prend de l'ampleur.

En France, 750 000 données médicales et personnelles piratées et en vente.

Après la liste de Boulanger, Cultura, DiviaMobilités, Truffaut, Cybertek et Grosbill (font partie du même groupe), l’Assurance retraite, RED by SFR, Meilleurtaux, Ornikar, Free, Picard, Molotov, Auchan et le Point... ce sont maintenant les données médicales de Mediboard, qu'un pirate met en vente.

Les informations sont vastes : nom, prénom, date de naissance, sexe, adresse, ville, code postal, numéro(s) de téléphone, e-mail, mais aussi médecin traitant, ordonnances, déclaration de décès, identifiants externes et historique de santé.

#web #données #data #santé #piratage #hack

simona@pod.geraspora.de

Sicherheitsvorfall im #Fefe - #Blog

Was Fefe dazu sagt: https://blog.fefe.de/?ts=99bbcb97

Einerseits nimmt er es locker was sympathisch ist und ich weiß nicht ob ich so locker reagiert hätte. Fefe ist Sicherheitsspezialist und macht sich gerne über Sicherheitslücken lustig. Natürlich machen Menschen Fehler und 100% Sicherheit gibt es nicht.

Andererseits finde ich Fefe hätte ruhig etwas ausführlicher schreiben können was vorgefallen ist und wie er den Angriffsvektor übersehen konnte. Wäre bestimmt lehrreich für uns alle.

#internet #Sicherheit #Software #web #Angriff #Problem #Autorisierung #Spaß #hack #hacker

aktionfsa@diasp.eu

21.11.2024 ePA zum Zwangs-Start weiter vor Problemen

Markt für Gesundheitsdaten bald 500 Milliarden

Mit dieser Prognose wird klar, warum die Politik in den letzten Jahren den Druck für die Durchsetzung der elektronischen Patientenakte (ePA) so massiv vorangetrieben hat. Bevor wir uns den weltweiten Gesundheitsdatenmarkt genauer anschauen, noch ein Blick in die aktuelle ePA.

Digitalisierung in Deutschland ...

Ab 1.1.25 wird für alle Patienten eine ePA angelegt, wenn sie bis dahin nicht gegenüber ihrer Krankenkasse widersprochen haben. Allerdings wird nicht, wie geplant, bis zum 15.1.25 das neue Modul für die technische Anbindung der Ärzte/Apotheker/Krankenhäuser bei den Ärzten zur Verfügung stehen. Die "Erprobung in den Modellregionen" soll nun doch erst einmal abgewartet werden.

So spricht das Bundesgesundheitsministerium in einem Schreiben an den Gesundheits-IT-Verband bvtig, dass die verpflichtende Nutzung der Ärzte erst erfolge, wenn die Erfahrungen in den Modellregionen positiv ausfallen. Damit wird die ePA weiterhin wenig Möglichkeiten bieten und überwiegend leer sein. Schließlich haben sicher viele Ärzte auch die 1.000 Seiten lange Spezifikation für die ePA von Ende 2023 noch nicht ausreichend studiert.

Zudem ist zu befürchten, dass die Ärzte nicht genug Zeit haben, ihre Patienten über mögliche Risiken der elektronischen Patientenakte aufzuklären. So können auch Menschen mit Zustimmung zur ePA die Speicherung bestimmter Daten in der ePA untersagen. Das können z.B. Informationen zu Schwangerschaftsabbrüchen sein. Solche Abstimmungen werden den Ärzten jedoch nicht vergütet.

Datenlecks, Überwachung, Diskriminierung

Nun zurück zum weltweiten Markt für Gesundheitsdaten, nach einer Untersuchung von Mozilla-Forscherin Júlia Keserű sind allein die Cyberangriffe auf Gesundheitsdaten seit 2010 um fast 4000 Prozent gestiegen. Heise.de schreibt, dass im Darknet Gesundheitsdaten inzwischen den Wert von Kreditkartendaten überstiegen haben.

Datenlecks, Überwachung, Diskriminierung und Ausnutzung durch KI-Systeme sind die gefährlichen Folgen, die die Forscherin bei der massenhaften Sammlung "körperbezogener Daten" feststellt. Vor allem bleiben die von den Geräten erhobenen Daten nicht einmal bei den Herstellern der Geräte (wo sie ohne Zustimmung auch nichts verloren haben), sondern Datenmakler vertreiben diese sensiblen Gesundheits- und biometrische Daten ohne die Zustimmung der Nutzer weiter. Um solchen Missbrauch zu verhindern verlangt sie eine weltweite Vereinbarung, ein "Databody Integrity Framework".

In dem verlinkten Artikel von Heise.de folgt dazu ein interessantes Interview mit Frau Keserű.

Mehr dazu bei https://www.heise.de/news/Wenig-ueberraschend-Bundesweiter-Rollout-der-E-Patientenakte-verschiebt-sich-10081860.html
und https://www.heise.de/news/Gesundheitsdaten-immer-wertvoller-Forscherin-fordert-digitale-Unversehrtheit-10075643.html
Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/3DY
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/8973-20241121-epa-zum-zwangs-start-weiter-vor-problemen.html
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/8973-20241121-epa-zum-zwangs-start-weiter-vor-problemen.html
Tags: #eGK #ePA #elektronischePatientenakte #Gesundheitsdatenraum #Hack #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Ergonomie #Privatsphäre #sensibel #Datenklau #Verkauf #RFIDChips #elektronischeGesundheitskarte #eHealth

anonymiss@despora.de

Why is proprietary #software so bad and full of #vulnerabilities?

The sales department probably doesn't know any better and only has its commission in mind and just sells the software, that's their job. I'm not so sure about the management, whether they are clueless or just think that no matter how bad the software is, we can earn even more money with support contracts. There are certainly a few clueless developers who are kept so busy that they barely manage to complete their tasks but have no time for quality assurance. However, a large part of the developers will realize what is being played and then either change jobs after 2 years if it becomes unbearable or try to justify the quality of the software according to the motto it is a feature and not a bug. Ultimately, the only option left to cybersecurity is to secure vulnerable software with supposedly better security software. Bugs are not fixed unless public pressure is so strong that it is unavoidable and with one fixed bug, three new ones are installed. The supposedly secure security software all too often turns out to be snake oil, which only brings further security risks, which then have to be secured by further security software and you find yourself in a never-ending cascade, which becomes ever more dangerous and expensive but brings no security gain. There is even a technical term for this, called security theater. At the end of the day, all the management wants to say in its press release is that the hackers were diabolical criminals and probably had state support, but that the company had done everything it could to defend itself with the latest security software. The starting position is therefore clear. There is money to be made from security vulnerabilities and proper security means a lot of work. Economic considerations are therefore made here, according to which quality assurance can be saved because the customer can find and report the errors after all.

I'm pretty sure I'm not the smartest or the best developer, but I've figured it out and I'm always surprised that I often meet colleagues who are very confident about cybersecurity in the company because there is security training every year. I don't see any possibility of developing secure software at all under capitalism because profit is always valued higher than security.


#developer #management #economy #capitalism #profit #finance #security #cybersecurity #bug #fail #system #problem #hack #hacker #malware

anonymiss@despora.de

#Amazon confirms #employee data stolen after #hacker claims #MOVEit #breach

source: https://techcrunch.com/2024/11/11/amazon-confirms-employee-data-stolen-after-hacker-claims-moveit-breach/

“Amazon and AWS systems remain secure, and we have not experienced a #security event. We were notified about a security event at one of our property management vendors that impacted several of its customers including Amazon. The only Amazon information involved was employee work contact information, for example work email addresses, desk phone numbers, and building locations,” Montgomery said.

If not even a company like Amazon can store its data securely, is there any security at all? Amazon doesn't lack money or experts, but it does seem to lack secure software.

#fail #cybersecurity #problem #software #internet #news #economy #hack #cloud

anonymiss@despora.de

Hackers take control of #robot vacuums in multiple cities, yell racial slurs

Source: https://www.abc.net.au/news/2024-10-11/robot-vacuum-yells-racial-slurs-at-family-after-being-hacked/104445408

The PIN code system protecting the robot's video feed — and remote control feature — was also known to be faulty, and the warning sound that is meant to play when the #camera is being watched was able to be disabled from afar.

These #security issues could explain how attackers took control of multiple robots in separate locations, and how they could've silently surveilled their victims once they'd gotten in.

#cybersecurity #news #hack #hacker #privacy #surveillance #Software #vulnerability #Problem #fail #economy #technology