Falhas no sistema hospitalar podem vazar dados de pacientes, alerta a CISA.

Agência alerta que vulnerabilidades na Vertikal Systems podem facilitar o acesso de hackers aos dados.
Autoridades federais dos EUA estão alertando sobre vulnerabilidades em sistemas de gerenciamento de informações hospitalares da empresa romena Vertikal Systems, que poderiam permitir que hackers obtivessem e divulgassem dados de pacientes. Os sistemas afetados são usados principalmente por hospitais e clínicas de menor porte fora dos Estados Unidos.
Health-ISAC retirou citação:
“As vulnerabilidades que afetam os produtos de gerenciamento de informações de saúde da Vertikal podem permitir que hackers acessem dados confidenciais de instâncias de clientes”, disse Phil Englert, vice-presidente de segurança de dispositivos médicos no Centro de Análise e Compartilhamento de Informações de Saúde (Saúde-ISAC).
“Isso pode resultar em atrasos no diagnóstico, tratamento ou divulgação de informações do paciente”, disse ele.
Englert também recomenda que os usuários do Vertikal tomem medidas para garantir que as vulnerabilidades que possam afetar seus sistemas sejam corrigidas. "O Vertikal disponibiliza correções e todos os clientes são incentivados a entrar em contato com o suporte do Vertikal para obter e aplicar as atualizações o mais rápido possível", afirmou.
Leia o artigo em Segurança da Informação na Área da Saúde. Clique aqui
- Recursos e notícias relacionados
- Ataques a hospitais são "terrorismo" e mortes de pacientes são "assassinato"?
- 30 ciberataques recentes e o que eles nos dizem sobre o futuro da cibersegurança
- Claude Mythos e suas implicações para o setor da saúde
- Saúde-ISAC Hacking Healthcare 5-11-2026
- Manual do CISO Vol. 2 – Vulnerabilidade do token 0Auth que causou violação de segurança na Salesforce
- Boletim Mensal – Maio 2026
- Insights trimestrais sobre ameaças – 1º trimestre de 2026
- O que o ataque à Stryker revela sobre a segurança de dispositivos médicos
- Políticas e salvaguardas para o uso seguro da IA
- HSCC divulga guia de transparência da cadeia de suprimentos e riscos de IA de terceiros