Das Problem mit Web-Analytics
Wer einen Blog betreibt, will natürlich wissen: Liest das überhaupt jemand? Welche Beiträge kommen an? Woher kommen die Besucher?
EUDI-Wallet, Bürger-App, KI-Plattformen, Deutschland-Stack. Der Staat investiert Hunderte von Millionen Euro in die Digitalisierung. Bund und Länder ringen in endlosen Runden um Konzepte, Finanzierung und Nutzung. Doch Digitalisierung ist nicht nur eine Technik-, sondern auch eine Kulturfrage. Und aus Bürgersicht vermittelt der Staat häufig den Eindruck, dass ihm Papier eigentlich lieber ist.
Die Deutsche Rentenversicherung verschickt jedes Jahr eine „Renteninformation" an rund 30 Millionen Versicherte. Per Post. Die Druck- und Versandkosten lagen 2025 bei rund 18 Millionen Euro. Die Behörde betreibt seit vielen Jahren ein Kundenportal, in dem man nach dem Login mit dem E-Perso seine Renteninformationen abrufen kann. Wer das digital statt per Post möchte, kann das im Kundenportal aktivieren.
Am 11. März 2026 wurde der US-Medizintechnikkonzern Stryker, einer der weltweit größten Hersteller von Gelenkprothesen, OP-Equipment und Neurotechnologie, Opfer eines massiven Cyberangriffs. Innerhalb von Sekunden gingen sämtliche IT-Systeme weltweit offline. Betroffen sind Standorte in den USA, Europa und Asien.
Es ist Samstag, halb vier nachts. Jemand klingelt an der Tür. Ein Produktionsmitarbeiter meldet sich verschlafen am Telefon, informiert den Geschäftsführer, der wiederum seinen IT-Admin anruft. Vor der Haustür steht die Polizei. Der Grund: eine kritische Sicherheitslücke in der Software PTC Windchill.
So oder so ähnlich lief es am Wochenende des 21. und 22. März 2026 in ganz Deutschland ab. Auf Veranlassung des Bundeskriminalamts rückten bundesweit Polizisten aus, um Unternehmen persönlich vor einer Zero-Day-Lücke mit CVSS-Höchstwertung von 10.0 zu warnen. Ein Vorgang, der in Deutschland bislang einzigartig ist.
Mein Name ist Thomas Kramer. Ich arbeite im Qualitätsmanagement und in der IT-Infrastruktur im Rettungsdienst und bin nebenbei Datenschutzbeauftragter. Dieses Blog ist mein persönlicher Ort für Gedanken, Erfahrungen und Notizen aus den Bereichen IT, QM und allem was mich sonst so beschäftigt.
Chuck Norris ist am 19. März 2026 im Alter von 86 Jahren in Hawaii gestorben. Seine Familie teilte mit, er sei im Kreis seiner Angehörigen in Frieden gegangen. Die genauen Umstände des Todes sind nicht bekannt, nach Angaben eines Medienberichts war Norris zuvor nach einem medizinischen Notfall in ein Krankenhaus eingeliefert worden.
Carlos Ray Norris wurde am 10. März 1940 in Ryan, Oklahoma, geboren und wuchs in einfachen Verhältnissen auf. Mit zwölf zog die Familie nach Kalifornien. 1958 trat er in die US-Luftwaffe ein und diente bei der Militärpolizei. Während einer Stationierung in Korea begann er mit dem Training von Kampfsportarten, darunter Judo und Tang Soo Do. Dort soll er den Namen Chuck angenommen haben.
Das Krankenhauszukunftsgesetz (KHZG) hat vieles angeschoben. Digitale Patientenportale, Interoperabilität, IT-Sicherheit, moderne klinische Arbeitsplatzsysteme. Jetzt warnt der Bundesverband KH-IT: Der Fortschritt sei “fragil”. Das GKV-Beitragsstabilisierungsgesetz könnte die Mittel kürzen, die die Digitalisierung am Laufen halten.
Andreas Lockau, Vorsitzender des Bundesverbands KH-IT: “Die Gefahr ist groß. Die Kostenkalkulation in den Häusern wird immer schwieriger. Damit fehlen am Ende Mittel, um Digitalisierung einzuführen und dauerhaft zu betreiben.” Projekte würden gestoppt oder gar nicht erst begonnen.
Ein Cyberangriff auf den saarländischen Abrechnungsdienstleister Unimed hat bundesweit zahlreiche Universitätskliniken getroffen. Unimed betreut nach eigenen Angaben 95 Prozent aller Universitätskliniken in Deutschland sowie 51 Prozent aller Kliniken mit mehr als 600 Betten. Zehntausende Patientendaten von Privatpatienten und Selbstzahlern wurden entwendet.
Der Angriff ereignete sich Mitte April 2026. Unimed meldete den Vorfall dem Landeskriminalamt Saarland. Die Angreifer versuchten, die Systeme zu verschlüsseln. Das wurde zwar verhindert, allerdings flossen vor der Abwehr Daten aus einem „begrenzten Bereich" ab. Darunter befand sich auch Kommunikation zu Abrechnungswidersprüchen.
Ein Python-Skript. 732 Byte. Keine Race Condition, keine Kernel-Offsets, keine Distribution-spezifische Anpassungen. Dasselbe Skript rootet Ubuntu, Amazon Linux, RHEL und SUSE. Betroffen: alle Linux-Distributionen seit 2017.
CVE-2026-31431, CVSS 7.8, von den Entdeckern „Copy Fail" getauft. Die Schwachstelle liegt im Krypto-Subsystem des Linux-Kernels, speziell im algif_aead-Modul. Der Fehler wurde 2017 in einem Commit eingeführt.