Du wirst angemeldet...

Bitte warte, während wir deine Anmeldung überprüfen

Artikel · Freitag, 11. September 2026

IT-Sicherheit · Branchen-Briefing

Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

Von Marius BongartsTech64 Ausgaben
← Zur aktuellen Ausgabe
Ausgaben
10 / 64
Über Nacht von KI aus öffentlichen Quellen erstellt, täglich aktualisiert.
IT-Sicherheit · Branchen-Briefing
Freitag, 11. September 2026
IT-Sicherheit · Branchen-Briefing

DOJ klagt Nvidia an, Healthcare-Breaches reguliert, Mirth Connect kritisch

1 Min. Lesezeit

Nvidia-Groq: DOJ prüft HSR-Umgehung

Nvidia soll einen 20-Mrd.-Deal als Lizenz getarnt haben.

Das US-Justizministerium ermittelt, ob Nvidias Dezember-2025-Transaktion mit dem KI-Chip-Startup Groq eine meldepflichtige Übernahme nach dem Hart-Scott-Rodino-Gesetz verdeckt [Quelle: BornCity]. Der Verdacht: Die nicht-exklusive Lizenz für Groqs LPU-Inferenzchips plus die Einstellung von Gründer Jonathan Ross könnten eine faktische Kontrolle verschleiern. Nvidia erhielt bereits eine Civil Investigative Demand.

Das Signal ist an alle Giganten adressiert – Lizenz-statt-Kauf-Modelle stehen jetzt unter verstärkter Aufsicht.

NextGen Healthcare: Kritische SQL-Injection

Drei High-Severity-Lücken bedrohen Klinik-Integrationssysteme.

Die Schwachstellen CVE-2026-82583, CVE-2026-78224 und CVE-2026-82578 in Mirth Connect v4.7.1 ermöglichen SQL-Injection, XXE-Attacken und Datenverlust mit CVSS-Scores bis 8.3 [Quelle: HIPAA Journal]. Das kritische Risiko: Kliniken kennen Mirth Connect oft nicht, weil es als eingebettete Komponente in anderen Produkten läuft – Software Bill of Materials-Transparency fehlt flächendeckend.

Patch v4.7.2 ist verfügbar, aber Supply-Chain-Blindheit bleibt das strukturelle Problem.

Healthcare-Breaches: Siedlungen trotz Haftungsleugnung

Palomar und Summit Medical zahlen 3,1 und 2,5 Mio. trotz Denial.

Beide Klinikketten einigten sich auf Schadensersatz für 2024-Breaches, die 1,6 Millionen Patienten trafen, ohne Haftung zuzugestehen [Quelle: HIPAA Journal]. Palomar bietet zwei Jahre Kreditüberwachung und bis 5.000 Dollar pro dokumentiertem Schaden, Summit bis 2.500 Dollar. Kläger hätten Fahrlässigkeit und unzureichende Cybersecurity-Standards geltend gemacht.

Auch Denial-Siedlungen signalisieren Risiko – Haftungsversicherung wird zum Dealmaker in M&A.

Quellen
Nvidia-Untersuchung: DOJ prüft 20-Mrd.-Groq-Deal auf ... - BornCity
Nvidia-Untersuchung: DOJ prüft 20-Mrd.-Groq-Deal auf ... - BornCity
18 hours ago ... Sicherheit · Software · Hardware · Mobile · KI · Robotik · Über Uns. Suchen. Born City Logo. Menü. Hardware KI-Boom Regulierung Technologie Übernahmen USA ...
borncity.com
KI-Zusammenfassung

Das US-Justizministerium (DOJ) ermittelt gegen Nvidia wegen eines im Dezember 2025 abgeschlossenen Lizenzdeal mit dem KI-Chip-Startup Groq im Wert von schätzungsweise 17–20 Mrd. US-Dollar. Der Vorwurf: Nvidia könnte die Transaktion bewusst so strukturiert haben, um die Überprüfung nach dem Hart-Scott-Rodino-Gesetz zu umgehen. Nvidia wurde bereits eine Civil Investigative Demand zugestellt. Die Ermittler prüfen, ob die Kombination aus nicht-exklusiver Lizenz für Groqs LPU-Inferenzchips und der Einstellung von Schlüsselpersonal wie Gründer Jonathan Ross faktisch eine Übernahme darstellt, die hätte gemeldet werden müssen. Branchenbeobachter sehen darin eine Reaktion auf ein breiteres Phänomen: Tech-Giganten wie Microsoft, Amazon und Google nutzen zunehmend „Lizenz-statt-Kauf"-Modelle, bei denen Startups nominell unabhängig bleiben, während Patente lizenziert und Toptalente abgeworben werden. Die Behörden prüfen nun verstärkt, ob solche „Acqui-hire"-Strukturen den Wettbewerb im KI-Markt einschränken. Nvidia, mit einer Marktkapitalisierung von etwa 5,4 Bio. US-Dollar, hat laut Berichten insgesamt rund 27 Mrd. US-Dollar in drei vergleichbare Deals wie Enfabrica und Poolside investiert.

Quelle öffnen
High Severity Vulnerabilities Identified in NextGen Healthcare Mirth ...
High Severity Vulnerabilities Identified in NextGen Healthcare Mirth ...
4 hours ago ... ... Cybersecurity News · Cybersecurity Training Courses · HIPAA ... regulatory developments, enforcement actions, data breaches, and best practices for compliance.
hipaajournal.com
KI-Zusammenfassung

Three high-severity vulnerabilities (CVE-2026-82583, CVE-2026-78224, CVE-2026-82578) have been discovered in NextGen Healthcare Mirth Connect v4.7.1 and earlier versions, a healthcare integration engine used to connect clinical systems. The vulnerabilities, identified by security researcher Abhinav Agarwal, enable SQL injection, XXE injection attacks, data exfiltration, and denial-of-service attacks, with CVSS scores ranging from 7.5 to 8.3. NextGen Healthcare has released patched version v4.7.2 and advised customers to update immediately, though a significant compliance risk exists because hospitals may not recognize Mirth Connect as an embedded component within other products, highlighting the importance of software bill of materials (SBOMs) and version disclosure for supply chain security.

Quelle öffnen
Summit Medical Group Settle Data Breach Lawsuits
Summit Medical Group Settle Data Breach Lawsuits
16 hours ago ... ... Cybersecurity News · Cybersecurity Training Courses · HIPAA ... regulatory developments, enforcement actions, data breaches, and best practices for compliance.
hipaajournal.com
KI-Zusammenfassung

Palomar Health Medical Group in California and Summit Medical Group in Tennessee have agreed to settle class action lawsuits stemming from 2024 data breaches affecting over 1.6 million individuals combined. Palomar Health will establish a $3.1 million settlement fund following a breach exposing sensitive data of 1.14 million patients; the settlement includes two years of credit monitoring and cash payments up to $5,000 for documented losses or $60 pro rata per class member. Summit Medical Group will provide medical data monitoring and reimburse documented losses up to $2,500 per individual, with claims capped at $500,000 total. Both settlements were reached despite the defendants denying liability, with lawsuits alleging negligence and failure to implement adequate cybersecurity measures under state consumer privacy laws and healthcare regulations.

Quelle öffnen
Über Nacht zusammengestellt von MorningMail.aiZugestellt um 01:40