Betroffene Einrichtungen

🏥 Krankenhaus🏨 Fachklinik🏃 Rehaklinik🏡 Pflegeheim🔬 Labor🏢 Ambulantes Zentrum

Bereich

NetzwerkIT-Infrastruktur
Beschreibung

Eine Schwachstelle in Ubiquiti UniFi OS ermöglicht Angreifern mit Netzwerkzugang, unautorisierte Änderungen an der Systemkonfiguration vorzunehmen. UniFi-Produkte sind in vielen Gesundheitseinrichtungen als WLAN-Infrastruktur und Netzwerk-Controller weit verbreitet. Ein erfolgreicher Angriff könnte die Netzwerksegmentierung und damit den Schutz kritischer Medizinsysteme gefährden.

Handlungsempfehlung

1 Ubiquiti UniFi OS auf die aktuelle Firmware-Version aktualisieren (Ubiquiti-Release-Notes prüfen und Patch sofort einspielen).

2. Netzwerkzugang zu UniFi-Controllern und UniFi OS-Geräten auf autorisierte Management-VLANs beschränken und nicht benötigte Zugriffe per ACL sperren.

3. Audit der aktuellen Netzwerkkonfiguration durchführen: Prüfen, ob unautorisierte Konfigurationsänderungen vorgenommen wurden (Logs im UniFi-Controller auswerten).

4. UniFi OS-Management-Interface nicht direkt aus dem Internet erreichbar lassen – VPN-Zugang für Fernwartung erzwingen.

5. Monitoring-Alerts für ungewöhnliche Konfigurationsänderungen im UniFi-Controller einrichten und SIEM-Integration prüfen.

🔒

Weitere konkrete Handlungsschritte für Ihre IT-Abteilung
sind ISMShield AI Kunden vorbehalten.

Jetzt freischalten →
Regulatorische Einordnung

NIS2-Relevanz: •••    B3S: •••    ISG: ••ˆ    Meldepflicht DE: ja

🔒

Regulatorische Einordnung (NIS2, B3S, ISG, nDSG)
nur für ISMShield AI Kunden.

Details freischalten →