ifap-Updateserver nicht erreichbar (service.ifap.de)

Fragen, Anregungen oder Tipps und Tricks? Hier ist der erste Anlaufpunkt.
Nicht sicher, wo ein Thema hingehört? Hier hinein - wir kümmern uns! :)

Moderator: Forum Moderatoren

Forumsregeln
TM-Startforum - "offen für alle Themen".
Beiträge, die in einen anderen Bereich passen, werden bei Bedarf verschoben.
Antworten
Forti
Beiträge: 484
Registriert: Sonntag 14. August 2011, 16:28
12
PVS: Allerlei
Konnektortyp: "alle"
Hat sich bedankt: 32 times
Bedankt: 11 times

ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von Forti »

Update der Medikamentendatenbank nicht möglich.
Seit 15:40 von 4 verschiedenen Sites aus getestet. Schade...
--
Beste Grüße
Forti
Benutzeravatar
michael
PowerUser
Beiträge: 738
Registriert: Montag 6. März 2006, 00:14
18
Wohnort: Marktoberdorf

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von michael »

Forti hat geschrieben:Update der Medikamentendatenbank nicht möglich.
Seit 15:40 von 4 verschiedenen Sites aus getestet. Schade...
Vielleicht besser so!

Technische Störung — Update 22. Dezember 2021 um 20:30 Uhr CET.
Nach einem so genannten Ransomware-Angriff sind wir bei der Behebung der Störungen weiter fortgeschritten.
Wir haben in den letzten Stunden unsere Erreichbarkeit kontinuierlich gesteigert, indem wir Notfall-Telefonnummern sowie Ersatz-E-Mailadressen für Support-Zwecke eingerichtet haben. Darüber hinaus gehen nun auch sukzessive unsere internen Systeme wieder in Betrieb. Unsere wichtigsten Geschäftsprozesse funktionieren weiterhin, auch wenn es Einschränkungen bei den Reaktionszeiten und der Funktionalität gibt.
Die Integrität der Daten und die Verfügbarkeit unserer Kundensysteme haben für uns höchste Priorität. Wir überwachen weiterhin alle Systeme genau und arbeiten mit allen relevanten Behörden zusammen.

Schöne Weihnachten!
Forti
Beiträge: 484
Registriert: Sonntag 14. August 2011, 16:28
12
PVS: Allerlei
Konnektortyp: "alle"
Hat sich bedankt: 32 times
Bedankt: 11 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von Forti »

Immer noch offline.
Spannend - und wie erfüllen wir nun die Pflicht zum 14-täglichen Update der Medikamentendatenbank?
Letzter ausgelieferter Stand: 01.12.2021

Damit verliert ein PVS mit ifap-Stadt älter als ein Monat die Zulassung zur Verordnung, wenn ich das richtig verstehe.
Spannend. Höhere Gewalt? SWP nicht mehr zahlen? Hmmm...

Elektronische Arzneimittelinformationen-Verordnung – EAMIV
§ 1
Begriffsbestimmungen
(1) Ein elektronisches Programm im Sinne dieser
Verordnung ist ein elektronisches Programm, das von
der Kassenärztlichen Bundesvereinigung gemäß § 73
Absatz 9 Satz 1 des Fünften Buches Sozialgesetzbuch
für die Verordnung von Arzneimitteln in der vertrags-
ärztlichen Versorgung zugelassen
wird.

§2 Nr. 15 Abs. 2
(2) Die Angaben sind in regelmäßigen Abständen,
mindestens jedoch monatlich, auf ihre Aktualität zu
überprüfen und im Falle etwaiger Änderungen zu aktua-
lisieren.
--
Beste Grüße
Forti
lcer
Beiträge: 576
Registriert: Sonntag 26. Oktober 2008, 09:15
15
Hat sich bedankt: 6 times
Bedankt: 22 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von lcer »

Hallo,

es ist momentan echt gruselig. Bisher habe ich immer relativ schnell gepatcht. Diesmal werde ich am 10.1.22 die KV anrufen, und um Aufschub für die Abrechnung bitten. Mein Turbomedserver ist derzeit abgeschaltet, ich genieße gerade eine Scheurebe 2020 von Tim Strasser aus Meißen.

Grüße

lcet
frabu
Beiträge: 310
Registriert: Mittwoch 9. April 2008, 20:33
16
Bedankt: 3 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von frabu »

Forti hat geschrieben:Update der Medikamentendatenbank nicht möglich.
Seit 15:40 von 4 verschiedenen Sites aus getestet. Schade...
Ich meine, dass wenn der Update-Tag (hier: 01.01.22) auf einen Sonn- oder Feiertag fällt, ist das schon mal so. Ich rechne damit, dass er im Laufe des morgigen Tages zum Update erreichbar sein wird, meist nachdem auch eine Info-Mail kam von ifap
frabu
______________________________________

Allgemeinmedizin, Kinder- und Jugendmedizin
TM 24.2.1.6161
Randolf
Beiträge: 425
Registriert: Samstag 13. August 2011, 09:25
12
Hat sich bedankt: 12 times
Bedankt: 14 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von Randolf »

lcer hat geschrieben:Hallo,
es ist momentan echt gruselig. Mein Turbomedserver ist derzeit abgeschaltet, ich genieße gerade eine Scheurebe 2020 von Tim Strasser aus Meißen.
Grüße lcet
Hallo,
Danke Icer für die Mitteilung zur Vorgehensweise. Die finde ich super. Es erscheint offenbar müßig zu versuchen, diese halbfertigen e-Module im Praxisbetrieb einsetzen zu wollen. Bei uns gleichfalls in der gegenwärtigen Situation, allenfalls gewisses testweises Probieren mit dem Update/Patch, abgeschirmt, "standallone"
Forti
Beiträge: 484
Registriert: Sonntag 14. August 2011, 16:28
12
PVS: Allerlei
Konnektortyp: "alle"
Hat sich bedankt: 32 times
Bedankt: 11 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von Forti »

frabu hat geschrieben:
Forti hat geschrieben:Update der Medikamentendatenbank nicht möglich.
Seit 15:40 von 4 verschiedenen Sites aus getestet. Schade...
Ich meine, dass wenn der Update-Tag (hier: 01.01.22) auf einen Sonn- oder Feiertag fällt, ist das schon mal so. Ich rechne damit, dass er im Laufe des morgigen Tages zum Update erreichbar sein wird, meist nachdem auch eine Info-Mail kam von ifap
Wäre ja auch zu schön gewesen. Weiterhin keine Verbindung zum Update-Server. :/
--
Beste Grüße
Forti
Forti
Beiträge: 484
Registriert: Sonntag 14. August 2011, 16:28
12
PVS: Allerlei
Konnektortyp: "alle"
Hat sich bedankt: 32 times
Bedankt: 11 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von Forti »

Forti hat geschrieben:
frabu hat geschrieben:
Forti hat geschrieben:Update der Medikamentendatenbank nicht möglich.
Seit 15:40 von 4 verschiedenen Sites aus getestet. Schade...
Ich meine, dass wenn der Update-Tag (hier: 01.01.22) auf einen Sonn- oder Feiertag fällt, ist das schon mal so. Ich rechne damit, dass er im Laufe des morgigen Tages zum Update erreichbar sein wird, meist nachdem auch eine Info-Mail kam von ifap
Wäre ja auch zu schön gewesen. Weiterhin keine Verbindung zum Update-Server. :/
Korrektur: Nach 4 Minuten Wartezeit ist dann mal die Startseite von https://service.ifap.de aufgetaucht. Wenn jetzt noch das ipC ein längeres Timeout hätte, wäre zumindest eine Download-URL zu kriegen.
--
Beste Grüße
Forti
Forti
Beiträge: 484
Registriert: Sonntag 14. August 2011, 16:28
12
PVS: Allerlei
Konnektortyp: "alle"
Hat sich bedankt: 32 times
Bedankt: 11 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von Forti »

Vorab:
Alle die folgenden Informationen findet man mit einem Browser und der in Chrome und Firefox verwendbaren Seitenanalyse sowie Nachschlagen gefundener Wörter (asmx, moco) und IP-Adressen (lookup service.ifap.de).
Dafür braucht man kein Hackerwissen (das ich gewiss nicht habe - ich kann nur gut rekonstruieren (Reverse Engineering)).

Weil die Recherche eher "mal eben" gelaufen ist und ich auf falsche Fährte gelangt sein könnte, folgen nur Vermutungen.

Der Onlineupdateservice scheint wohl auf Basis von "moco" zu laufen. Das ist eine Art Basis für einen Bereitstellungsservice.
Ifap oder Browser fragen was ab, übermitteln dabei bis hin zu Versionsstand, PC-Daten (CPU, Betriebssystem), Lizenzschlüssel, AIS-Typ (Turbomed) und bekommen im Regelfall die Antwort, wo das Update zu finden ist.

moco läuft auf einer JAVA-Engine.
Es gibt dank offenem Quelltext und MIT-Lizenz viele Hundert abgeleitete Weiterentwicklungen.
Da wird CGM vielleicht auch am Start sein und sich was gebastelt haben.

Und es läuft wohl auch weiterhin auf service.ifap.de (IP-Range der CGM). Leider nur erreicht es nicht den SQL-Server, der die Download-URL bereitstellt.
Daraus resultiert die "Nichterreichbarkeit". Erreichbar ist der Server, aber er antwortet nicht schnell genug.

Jetzt könnte man sinnieren, ob HIER das Einfallstor lag, das den Hack auf CGM ermöglicht hat.

Java... XML.... Client schickt Daten... CGM-Server wird bestimmt mitloggen... log4j?
Sicherheitslücke genutzt, bevor der Server auf die Verwundbarkeit geprüft und ggf. geschützt wurde?

Dagegen spricht allerdings, dass dieses Script weiterhin auf dem Server läuft und "nur" der SQL dahinter nicht antwortet.
Es sei denn, man hat das Script schon abgesichert, aber der SQL dahinter ist defekt, trojanisiert bzw. vom Erpresser verschlüsselt oder man traut sich nicht, den wieder ans Netz zu hängen.


DIE LÖSUNG:
Einfach mal statisch arbeiten und dem ifap-Praxiscenter eine Standardantwort geben. Dann öffnet sich ein Browser (wie gewohnt), und dann muss man halt selbst das PVS anklicken und das passende Update ziehen.
Ist doch nicht so schwer?
Und wenn man die Medidaten nicht "ohne Schutz gegen Nutzung durch Laiinnen und Laien" bereitstellen darf, wäre es Zeit für eine Interessenabwägung bzw. Klärung der Prioritäten und ggf. Ausnahme für diesen Sonderfall.



Spannend. Für Fachleute aus der Cyber-Abwehr sicherlich nur ein "kleiner Snack", aber es macht halt Spaß, die Dinge zu untersuchen. Und ab und zu erfährt man mal was über Hintergründe.
Schaumermal, wann ifap wieder klappt.
Am 14.01. endet die Zulassung für einige HZV-bezogene Ausgaben des ipC vom 1.12... AOK Bremen, glaube ich.
--
Beste Grüße
Forti
Forti
Beiträge: 484
Registriert: Sonntag 14. August 2011, 16:28
12
PVS: Allerlei
Konnektortyp: "alle"
Hat sich bedankt: 32 times
Bedankt: 11 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von Forti »

Mal ANGENOMMEN, dass der "service.ifap.de" mit

* moco
* Java
* log4j-Logging

arbeitet...

und auf der anderen Seite die für die Praxen relevanten Fixes für das KBV-Prüfmodul am 30.12. bereitgestellt wurden
und KIM-Assist auch nach dem Update noch die alte log4j-Bibliothek enthält (nicht das Client-Modul selbst in der aktiven Form!)
und CGM ALBIS *noch mehr Altlasten* hat als TurboMed im CGM-ASSIST-Ordner bzw. dessen Plugins für eDMS, IV und so weiter
und am 16.12. die wirklich brisante Nachricht in der Öffentlichkeit gelandet ist, dass Ransomware über die log4j-Lücken reinkam...
https://www.heise.de/news/Log4j-Luecke- ... 96549.html
und dieser Server Zugriff auf einen SQL-Server hat (vermutlich ein Windows-Server)

Dann wird SICHERLICH bei CGM jemand bereits am 16.12. *alle* öffentlich erreichbaren Server mit dem leichtesten Geruch von JAVA vorsorglich kurz vom Netz genommen haben, um die Sicherheitslücke zu stopfen.

Vermutlich wird es da schon zu spät gewesen sein. Denn die log4j-Lücke braucht man den Berichten nach nur ein paar Minuten, um eine volle Fernsteuerung mit maximalen Zugriffen zu haben. Selbst wenn die Java-Software SOFORT nach Bekanntwerden abgesichert wird, ist der Trojaner schon "drinnen".
Dann war Medatixx nur eine Probe für einen Angriff auf den Marktführer.

Schrecklich.
Leider denken solche Crackerbanden nur an Profit, den sie mit Cyber-Erpressung zu erreichen hoffen.
Leider gibt es aber neben dem Börsenunternehmen CGM noch Zigtausende an Leistungserbringenden samt abhängigem Personal.
Und diese haben GENUG um die Ohren mit Telematik-Blödsinn, Lobby-Technokratie und anderen Aberrationen des menschlichen Verstands und ganz nebenbei auch noch eine kleine Pandemie zu beseitigen.

Soll ich mich als Dienstleister freuen? Warum sollte ich? Für das, was jetzt ausgegeben wird, fallen andere Dinge weg.

Oder anders gefragt: Wer spürt den Impuls, CGM in Haftung zu nehmen (werden ja versichert sein?) und erwartet dabei ein realistisches Non-Pyrrhus-Herauskommen?
--
Beste Grüße
Forti
frabu
Beiträge: 310
Registriert: Mittwoch 9. April 2008, 20:33
16
Bedankt: 3 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von frabu »

hat es bei jemandem geklappt, ifap upzudaten?
frabu
______________________________________

Allgemeinmedizin, Kinder- und Jugendmedizin
TM 24.2.1.6161
frabu
Beiträge: 310
Registriert: Mittwoch 9. April 2008, 20:33
16
Bedankt: 3 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von frabu »

auf der ifap Homepage steht geschrieben:
"...Aufgrund eines Angriffs auf unsere Systeme haben wir aus Sicherheitsgründen den ifap webSERVICE deaktiviert und die Bereitstellung von ifap systemDATEN unterbrochen. Derzeit haben wir keine Anzeichen dafür, dass der Angriff Auswirkungen auf Kundensysteme oder Kundendaten hat. Alle Änderungen in den Arzneimitteldatenbanken werden in der Zwischenzeit gesammelt, aufbereitet und in der zweiten Januarhälfte bereitgestellt.

Aktualisierte Informationen über die Verfügbarkeit des ifap webSERVICEs und der ifap systemDATEN werden wir hier veröffentlichen. Wir bedauern die entstandenen Unannehmlichkeiten.

Für weitere Fragen steht Ihnen das ifap Vertriebsteam unter Telefon: 089 / 897 44 – 470 oder ifap.vertrieb@cgm-support.com gerne zur Verfügung."
frabu
______________________________________

Allgemeinmedizin, Kinder- und Jugendmedizin
TM 24.2.1.6161
calcman
Beiträge: 79
Registriert: Freitag 23. Juli 2021, 11:20
2
Hat sich bedankt: 17 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von calcman »

Für die c't-Leser hier im Forum: CGM und medatixx sind Thema des Kommentars der aktuellen Ausgabe (3/22).

https://www.heise.de/meinung/E-Health-T ... 20500.html
Randolf
Beiträge: 425
Registriert: Samstag 13. August 2011, 09:25
12
Hat sich bedankt: 12 times
Bedankt: 14 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von Randolf »

Hallo,
ist bekannt ob die ifap-Server online-Erreichbarkeit wieder funktioniert ? Schönes Wochenende Randolf
frabu
Beiträge: 310
Registriert: Mittwoch 9. April 2008, 20:33
16
Bedankt: 3 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von frabu »

Nein, noch immer nicht.
frabu
______________________________________

Allgemeinmedizin, Kinder- und Jugendmedizin
TM 24.2.1.6161
Forti
Beiträge: 484
Registriert: Sonntag 14. August 2011, 16:28
12
PVS: Allerlei
Konnektortyp: "alle"
Hat sich bedankt: 32 times
Bedankt: 11 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von Forti »

service.ifap.de = 404
IFAP.DE: ...stellen wir in der zweiten Januarhälfte... blablaCGMbrainwashersülz...
Heute ist der 31. Januar.
Seit dem 15.01. sind die vertraglichen Bedingungen für HzV in Bremen (Rabattverträge) "ausgelaufen".
--
Beste Grüße
Forti
frabu
Beiträge: 310
Registriert: Mittwoch 9. April 2008, 20:33
16
Bedankt: 3 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von frabu »

Ifap antwortet mir soeben:
"Aktuell rechnen wir mit der Bereitstellung in der Woche vom 07.02 – 13.02.2022.
Die Bereitstellung durch die ifap erfolgt über einen Download Link, den wir hier https://www.ifap.de/deu_de/praxissoftware.html veröffentlichen werden. Wenn Sie ein CGM Arztinformationssystem verwenden, beachten Sie bitte, dass Sie vor Aktualisierung des Datenstands des ifap praxisCENTERs das Quartalsupdate Q1/2022 oder ein neueres Update von Ihrem AIS-Anbieter einspielen müssen."
frabu
______________________________________

Allgemeinmedizin, Kinder- und Jugendmedizin
TM 24.2.1.6161
Randolf
Beiträge: 425
Registriert: Samstag 13. August 2011, 09:25
12
Hat sich bedankt: 12 times
Bedankt: 14 times

Re: ifap-Updateserver nicht erreichbar (service.ifap.de)

Beitrag von Randolf »

Hallo,
das IFAP update ist nun offenbar wieder möglich. Wir wollen vor dem evtl.TM Komplett- update erst einmal den IFAP updaten. Auf den Test Einzelplatz hat das alles gut geklappt (Datenstand 1.3.22), wie macht man das IFAP-update dann im Netzwerk am optimalsten ?
Besser auch den Download erst zum Desktop senden ? ? Geht es evtl. vom USB Stick ? Soll man auch den Virenscanner abschalten etc. wie bei TM ? Danke für Erfahrungsmeldungen vorab. Grüße Randolf
Antworten

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 107 Gäste