13.000 deutsche Patienten müssen für Update ins Krankenhaus

2.09.2017 | Aktuelles, Sicherheit

QUELLE: http://www.spiegel.de/netzwelt/gadgets/abbott-herzschrittmacher-mit-schwachstelle-13-000-patienten-in-deutschland-betroffen-a-1165555.html

Sicherheitslücke bei Herzschrittmachern13.000 deutsche Patienten müssen für Update ins Krankenhaus

Der Pharmakonzern Abbott bestellt weltweit Herzpatienten für ein Software-Update ins Krankenhaus – auch in Deutschland. Die Geräte in ihrer Brust haben eine potenziell gefährliche Schwachstelle.

Donnerstag, 31.08.2017   21:31 Uhr

Aufgrund einer Sicherheitslücke in der Systemsoftware sind weltweit mehrere Hunderttausend Patienten mit einem Herzschrittmacher dazu aufgerufen, sich im Krankenhaus ein Software-Update aufspielen zu lassen. Die Rückrufaktion soll verhindern, dass die technischen Geräte etwa von Hackern per Funk manipuliert werden und die Patienten in Gefahr geraten.

Es handelt sich dabei um Geräte des Herstellers St. Jude Medical, der im vergangenen Jahr vom Pharmakonzern Abbott aufgekauft worden ist. Auch in Europa sind einige dieser Geräte implantiert worden, bestätigte das Unternehmen auf Nachfrage von SPIEGEL ONLINE.

Abbott und die US-amerikanische Lebensmittel- und Arzneimittelbehörde (FDA) raten nun dringend dazu, ein Firmware-Update aufzuspielen, um mögliche Sicherheitslücken in den Herzschrittmachern zu schließen.

Eine neue Software-Version soll unter anderem bei Modellen mit den Bezeichnungen Accent, Anthem, Assurity und Allure „das Risiko reduzieren, dass Patienten durch mögliche Cybersecurity-Schwachstellen gefährdet werden“, heißt es bei der FDA.

Laut Abbott handelt es sich um eine weltweite Update-Aktion. In Deutschland sind demnach rund 13.000 Patienten mit einem Herzschrittmacher betroffen. Eine Abbott-Sprecherin sagt: „Patienten sollten mit ihrem Arzt sprechen, um festzustellen, ob das Update richtig für sie ist.“

Keine Operation für das Update nötig

Die medizinischen Geräte werden im oberen Bereich der Brust implantiert und regulieren die Herzfrequenz. Da sie per Funk gesteuert werden können, ist für das Update keine Operation nötig.

Laut Abbott gibt es bisher keine Berichte darüber, dass die Sicherheitslücken im Alltag von Patienten bereits ausgenutzt worden sind. Es handele sich nach Informationen des US-Innenministeriums um einen „sehr komplexen Angriff“.

Doch die Folgen könnten im Falle einer Manipulation tödlich sein. „Bei einer erfolgreichen Attacke könnten Angreifer in der Nähe unrechtmäßig auf das implantierte medizinische Gerät über Funk zugreifen und Befehle ausführen“, heißt es in einem Schreiben des Konzerns an Ärzte in den USA. Die Angreifer seien dann sogar in der Lage, das Gerät zu deaktivieren.

 

Betroffene Patienten müssen das Update in einem Krankenhaus aufspielen lassen. Die Installation dauert drei Minuten, währenddessen läuft das Gerät in einem Backup-Modus. Laut Abbott muss klinisches Fachpersonal das Software-Update beaufsichtigen, da beim Aufspielen das Risiko besteht, dass Daten verloren gehen oder eine Fehlfunktion auftritt.

Allerdings soll dieses Risiko relativ gering sein: Die Chance, dass beispielsweise ein Update abbricht und eine frühere Version der Software geladen wird, liegt den Angaben zufolge bei unter 0,2 Prozent.

Hinweis: In einer früheren Version dieses Artikels war von Mini-Defibrillatoren die Rede. Betroffen sind jedoch Herzschrittmacher.

KI-Tools im IT-Betrieb: Von 2025 zu 2026

Entdecken Sie, wie KI-basierte Tools traditionelle Software ersetzen und IT-Prozesse in B2B-Unternehmen optimieren. Praktische Tipps für den Umstieg in der DACH-Region.

Vom Chatbot zum autonomen Prozess: Warum n8n das Rückgrat Ihrer KI-Strategie sein muss

Vom Chatbot zum autonomen Workflow: Wie B2B-Entscheider mit n8n, starken KI-Modellen und sicherem Self-Hosting echte Prozessautomatisierung erreichen. Strategie & Praxis.

Windows 10 ESU Lizenzen. Warum Unternehmen jetzt handeln müssen, um Kosten und Risiken zu vermeiden

Windows 10 erreicht das Supportende. ESU ermöglicht Sicherheitsupdates und verhindert teure Investitionsketten. Erfahren Sie, wie Betriebe in Hamburg ihre bestehende Hardware sicher weiter betreiben.

OpenTalk: DSGVO-konforme, unabhängige Kommunikationslösung | Netzleiter

Erfahren Sie, wie OpenTalk als datenschutz­freundliche Alternative zu Teams & Zoom Ihre Kommunikations­souveränität stärkt – mit IT-Beratung der Netzleiter GmbH.

Hyper-V Netzwerk-Tuning: LSO & RSC deaktivieren – Windows Server Performance für Fileserver maximieren

Lösen Sie hartnäckige Netzwerkbremsen auf Hyper-V-Hosts: Lernen Sie, wie Sie LSO und RSC gezielt abschalten, vSwitch optimal konfigurieren und mit PowerShell die Fileserver-Performance blitzschnell steigern.

Windows 11 Installation & Hardening à la Netzleiter

Praxis-optimierter Windows 11 Guide: Lernen Sie, wie Sie PCs sicher installieren, Telemetrie minimieren, BitLocker aktivieren und sämtliche KBV-Vorgaben erfüllen – inklusive Profi-Tipps von Netzleiter.

Installation von Windows Server 2022, aber richtig

Praxisgerechte Installation von Windows Server 2022 für Fachinformatiker: Schritt-für-Schritt mit PowerShell-Skripten, Sicherheitskonfigurationen und Netzleiter Managed Services.

Software für Ärzte: DATA-AL – Ihre Praxisverwaltungssoftware PVS für 2025

Software für Ärzte gesucht? Data-AL ist eine leicht zu bedienende und im höchsten Maße praxisorientierte Software PVS, die Ärzten mehr Sicherheit, weniger Papier und vor allem eine effizientere Organisation bringt. Die Data-AL Lösung ist auch für Gemeinschaftspraxen und Betriebsärzten geeignet.

Rank Math Analytics einrichten – so kombinieren Sie GA4 & Search Console in WordPress

Lernen Sie, wie Sie Rank Math Analytics mit GA4 und Search Console verbinden, KPIs live überwachen und dank Netzleiter-Tipps Ihr WordPress-SEO messbar steigern.

FRITZ!Box 7590: Faxversand scheitert? So lösen Sie T.38- und Codec-Probleme – Praxisleitfaden von Netzleiter

FRITZ!Box 7590: Wenn der integrierte Faxversand streikt Ein Praxisleitfaden für Fachinformatiker Systemintegration – mit Tipps von Netzleiter Einleitung Ironischerweise könnte dies der letzte Blogartikel sein, den wir je über Fax schreiben – denn selbst die...