Meer dan honderd ziekenhuissystemen en medische apparatuur van fabrikant General Electric (GE) Healthcare zijn kwetsbaar voor aanvallen doordat er van standaard wachtwoorden gebruik wordt gemaakt. Het gaat om systemen die onder andere voor MRI-scans, röntgenfoto's, mammografie en echografie worden gebruikt.
Door middel van de standaard wachtwoorden, die onzichtbaar voor gebruikers zijn, kan een aanvaller toegang tot de systemen krijgen en bijvoorbeeld willekeurige code uitvoeren of patiëntgegevens stelen. Om een aanval uit te kunnen voeren moet een aanvaller wel eerst toegang tot het ziekenhuisnetwerk hebben, zo stelt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security.
De aanwezigheid van de standaard wachtwoorden, die gewoon op internet zijn te vinden, wordt als een ernstige kwetsbaarheid beschouwd. Op een schaal van 1 tot en met 10 wat betreft de impact is het beveiligingslek, aangeduid als CVE-2020-25179, met een 9,8 beoordeeld. Via de wachtwoorden kan er toegang tot verschillende diensten worden verkregen, zoals FTP, SSH, Telnet en REXEC.
Het probleem werd ontdekt door securitybedrijf CyberMDX, dat ziekenhuizen aanraadt om een wachtwoordaanpassing bij GE aan te vragen. Volgens het CISA zal GE "proactieve maatregelen" nemen om ervoor te zorgen dat firewalls goed zijn ingesteld en standaard wachtwoorden waar mogelijk worden veranderd. Het aanpassen van de wachtwoorden kan namelijk alleen door GE Healthcare worden gedaan. Daarnaast werkt de fabrikant aan beveiligingsupdates voor het probleem.
Deze posting is gelocked. Reageren is niet meer mogelijk.