Alle Passwörter ändern, warum?

Fragen, Anregungen oder Tipps und Tricks? Hier ist der erste Anlaufpunkt.
Nicht sicher, wo ein Thema hingehört? Hier hinein - wir kümmern uns! :)

Moderator: Forum Moderatoren

Forumsregeln
TM-Startforum - "offen für alle Themen".
Beiträge, die in einen anderen Bereich passen, werden bei Bedarf verschoben.
Antworten
calcman
Beiträge: 79
Registriert: Freitag 23. Juli 2021, 11:20
2
Hat sich bedankt: 17 times

Re: Alle Passwörter ändern, warum?

Beitrag von calcman »

nmndoc hat geschrieben:PS: Ergänzung zu b) CGM "vertickt" doch auch diverse "Managed Services" - zum Antivirus, Firewall etc - wer da Kunde ist, sollte sich mal wirklich Gedanken machen - zwar ist die Infrastruktur sicher auch nur durch CGM angemietet: ABER die CGM-Zugänge/Zugangsdaten zur Administration könnten durchaus betroffen sein und so potentiell auch die Kundensysteme.
Der Mail von nmndoc ist nichts hinzuzufügen und das Zitat beshreibt vermutlich das wesentliche Risiko. Aber was heisst das in der Konsequenz: Genau diese Dienste sind zu prüfen hinsichtlich Passworte und FW-Freischaltungen (nicht am TM-Server sondern an der Praxis-HW-FW).

Spannend wäre mal zu wissen, welche dieser MSs CGM für die Gematik erbringt (KIM z.B. ??) und welche Kommunikations-Szenarien zwischen CGM, GEMATIK und Praxen in diesem Kontext bestehen. Wenn die Hacker über den MS KIM zur Gematik kommen und von da aus via Konnektor im verschlüsselten Tunnel in die Praxen, hilft vermutlich auch die PW-Änderung nicht, denn das wäre eine klassische Backdoor und die sind häufig zufällig (also durch grottige Programmierung entstanden - s. log4J) und somit nicht durch eine Authentifizierung abgesichert. Dann würde es aber nicht reichen nur die CGM-Kunden zu informieren, denn dann wäre die TI in Gänze kompromittiert.

Also fix mal wieder ein paar Karteikarten-Rohlinge beschaffen? :-)
Aslan
Beiträge: 13
Registriert: Donnerstag 10. Januar 2013, 07:02
11

Re: Alle Passwörter ändern, warum?

Beitrag von Aslan »

Wo bleibt die offizielle Erklärung von Turbomed für das Fax vom 31.12.2020, sind Kundendaten, Supportnotizen von Hackern abgegriffen worden?
nmndoc
Beiträge: 1807
Registriert: Donnerstag 17. März 2011, 12:56
13
Bedankt: 25 times

Re: Alle Passwörter ändern, warum?

Beitrag von nmndoc »

Also - kurz ein kleiner Witz vorweg:
https://www.cgm.com/deu_de/magazin/doss ... rheit.html
Ich zitiere mal: "einfacher Schutz für Praxis-IT" oder "Cyberattacken: Schulungen schützen"
:lol:
Aslan hat geschrieben:Wo bleibt die offizielle Erklärung von Turbomed für das Fax vom 31.12.2020, sind Kundendaten, Supportnotizen von Hackern abgegriffen worden?
Erste Anlaufstelle:
https://www.cgm.com/deu_de/system/daten ... erung.html

- Datenschutzbeauftragter
- Zuständige Aufsichtsbehörde

Während Ersterer "zum Haus" gehört, interessiert sich Ersterer unabhängig für diese Themen.
scottsdalegirl
Beiträge: 633
Registriert: Dienstag 13. November 2012, 11:51
11
Hat sich bedankt: 29 times
Bedankt: 20 times

Re: Alle Passwörter ändern, warum?

Beitrag von scottsdalegirl »

Guten Morgen,

weiß jemand, wie aktuell dies hier
Log4j TM.png
noch ist? Ist eine Abrechnung mit der neuesten Version sicher? Hat irgendwer brandneue Infos? Meinem Kenntnisstand nach ist das log4j ein sehr weitreichendes Problem, dass seinen Schrecken erst noch richtig zeigen wird. Kann das auch etwas mit dem nicht funktionsfähigem KIM zutun haben? Unter diesen Umständen wage ich es nicht, TLS zu deaktivieren.
Sie haben keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Viele Grüße
Scottsdalegirl
lcer
Beiträge: 576
Registriert: Sonntag 26. Oktober 2008, 09:15
15
Hat sich bedankt: 6 times
Bedankt: 22 times

Re: Alle Passwörter ändern, warum?

Beitrag von lcer »

Im Moment ist nichts sicher. CGM tut zwar so, als hätten sie alles im Griff. Aber wer weiß das schon.

Übrigens nett: Habe vorhin festgestellt, dass auf dem Server beim letzten Update gleich mal das CGM KIM Clientmodul als Dienst installiert wurde. Aktiviert und mit Starttyp Manuell - obwohl ich kvdox nutze. Wenigstens war der Dienst nicht gestartet.

Und dann behaupten die, Turbomed sei nicht betroffen.

Ich habe den Dienst sowie den Smartupdatedienst jetzt praxisweit per GPO deaktiviert.

Grüße

lcer
Antworten

Wer ist online?

Mitglieder in diesem Forum: Google [Bot] und 84 Gäste