Ang mga Kakulangan sa Sistema ng Ospital ay Maaaring Mag-leak ng Data ng Pasyente, Sabi ng CISA

Nagbabala ang Ahensya na Makakatulong ang Mga Kahinaan sa Vertikal Systems sa Mga Hacker na Mag-access ng Data
Nagbabala ang mga pederal na awtoridad ng US tungkol sa mga kahinaan sa mga sistema ng pamamahala ng impormasyon ng ospital mula sa firm ng Romania na Vertikal Systems na maaaring magpapahintulot sa mga hacker na makakuha at magbunyag ng data ng pasyente. Ang mga apektadong sistema ay kadalasang ginagamit ng mas maliliit na ospital at klinika sa labas ng Estados Unidos.
Health-ISAC pulled quote:
"Ang mga kahinaan na nakakaapekto sa mga produkto ng pamamahala ng impormasyon ng Vertikal na pangangalaga sa kalusugan ay maaaring magbigay-daan sa mga hacker na ma-access ang sensitibong data mula sa mga pagkakataon ng customer," sabi Phil Englert, bise presidente ng seguridad ng medikal na aparato sa Health Information Sharing and Analysis Center (Health-ISAC).
"Maaaring magresulta ito sa mga pagkaantala sa pagsusuri, paggamot, o pagkakalantad ng impormasyon ng pasyente," sabi niya.
Inirerekomenda din ni Englert ang mga gumagamit ng Vertikal na kumilos upang matiyak na ang mga kahinaan na potensyal na nakakaapekto sa kanilang mga system ay talagang na-patched. "May mga available na pag-aayos ang Vertikal at hinihikayat ang lahat ng customer na makipag-ugnayan sa suporta ng Vertikal para makuha at mailapat ang mga update sa lalong madaling panahon," sabi niya.
Basahin ang artikulo sa Healthcare Information Security. Pindutin dito
- Mga Kaugnay na Mapagkukunan at Balita
- Tinanggihan ng ospital sa Massachusetts ang mga ambulansya matapos ang cyberattack
- Podcast: Phil Englert tungkol sa Cybersecurity ng mga Medikal na Kagamitan
- Muling tumataas ang banta ng mga tagaloob
- 'Nawalang pagkakataon': Ang kawalan ng gobyerno ng US sa RSAC Conference ay nag-iwan ng matinding kawalan
- Health-ISAC Hacking Healthcare 3-26-2026
- Health-ISAC Hacking Healthcare 3-19-2026
- Buwanang Newsletter ng Health-ISAC – Abril, 2026
- Ulat Pagkatapos ng Aksyon: Health-ISAC Resilience Exercise Series 2025
- Bakit nakakatakot ang papel ng Microsoft Intune sa cyberattack ng Stryker
- Iniutos ng Gobernador ng Texas ang Pagsusuri ng Estado sa Medtech na Gawa sa Tsina