Ang mga Kakulangan sa Sistema ng Ospital ay Maaaring Mag-leak ng Data ng Pasyente, Sabi ng CISA

Nagbabala ang Ahensya na Makakatulong ang Mga Kahinaan sa Vertikal Systems sa Mga Hacker na Mag-access ng Data
Nagbabala ang mga pederal na awtoridad ng US tungkol sa mga kahinaan sa mga sistema ng pamamahala ng impormasyon ng ospital mula sa firm ng Romania na Vertikal Systems na maaaring magpapahintulot sa mga hacker na makakuha at magbunyag ng data ng pasyente. Ang mga apektadong sistema ay kadalasang ginagamit ng mas maliliit na ospital at klinika sa labas ng Estados Unidos.
Health-ISAC pulled quote:
"Ang mga kahinaan na nakakaapekto sa mga produkto ng pamamahala ng impormasyon ng Vertikal na pangangalaga sa kalusugan ay maaaring magbigay-daan sa mga hacker na ma-access ang sensitibong data mula sa mga pagkakataon ng customer," sabi Phil Englert, bise presidente ng seguridad ng medikal na aparato sa Health Information Sharing and Analysis Center (Health-ISAC).
"Maaaring magresulta ito sa mga pagkaantala sa pagsusuri, paggamot, o pagkakalantad ng impormasyon ng pasyente," sabi niya.
Inirerekomenda din ni Englert ang mga gumagamit ng Vertikal na kumilos upang matiyak na ang mga kahinaan na potensyal na nakakaapekto sa kanilang mga system ay talagang na-patched. "May mga available na pag-aayos ang Vertikal at hinihikayat ang lahat ng customer na makipag-ugnayan sa suporta ng Vertikal para makuha at mailapat ang mga update sa lalong madaling panahon," sabi niya.
Basahin ang artikulo sa Healthcare Information Security. Pindutin dito
- Mga Kaugnay na Mapagkukunan at Balita
- Ang mga Pag-atake ba sa Ospital ay 'Terorismo,' ang Pagkamatay ng Pasyente ay 'Pagpatay'?
- 30 Kamakailang Pag-atake sa Cyber at Ano ang Sinasabi ng mga Ito sa Atin Tungkol sa Kinabukasan ng Cybersecurity
- Claude Mythos at ang mga Implikasyon nito sa Sektor ng Kalusugan
- Health-ISAC Hacking Healthcare 5-11-2026
- Isang Playbook ng CISO Tomo 2 – Kahinaan ng 0Auth Token na Nagdulot ng Paglabag sa Salesforce
- Buwanang Newsletter – Mayo 2026
- Quarterly Threat Insights – Q1 2026
- Ang Isiniwalat ng Stryker Attack Tungkol sa Seguridad ng Medical Device
- Mga Patakaran at Pananggalang para sa Ligtas na Paggamit ng AI
- Inilabas ng HSCC ang Gabay sa Transparency ng Panganib at Supply Chain ng 3rd-Party AI