ក្រុមហ៊ុនបច្ចេកវិទ្យាសុខាភិបាល Veradigm បានប្រកាសថា មានការរំលោភបំពានទិន្នន័យ (Data Breach) បន្ទាប់ពីក្រុមហ៊ុនផ្គត់ផ្គង់សេវាភាគីទីបីមួយរបស់ខ្លួនជួបប្រទះហេតុការណ៍សន្តិសុខតាមអ៊ីនធឺណិត។
Veradigm (អតីតឈ្មោះ Allscripts Healthcare Solutions) ជាក្រុមហ៊ុននៅ Chicago ដែលផ្តល់កម្មវិធីបច្ចេកវិទ្យាសម្រាប់វិស័យសុខាភិបាលដូចជា៖ Electronic Health Records (EHR) — កំណត់ត្រាសុខភាពអេឡិចត្រូនិក; e-Prescribing — ចេញវេជ្ជបញ្ជាតាមអេឡិចត្រូនិក; ការទំនាក់ទំនង និងចូលរួមជាមួយអ្នកជំងឺ; ការគ្រប់គ្រងមន្ទីរពេទ្យ/គ្លីនិក រួមនិងការគ្រប់គ្រងចំណូល និងការទូទាត់។
នៅថ្ងៃទី 5 កញ្ញា ក្រុម The Gentlemen បានអះអាងថា បានវាយប្រហារ Veradigm ហើយបានដាក់ឈ្មោះក្រុមហ៊ុននៅលើ Data Leak Site របស់ខ្លួន។ ទិន្នន័យដែលពួកគេអះអាងថាមានរួមមាន ឈ្មោះពេញ, អាសយដ្ឋានផ្ទះ, SSN, Email, លេខទូរស័ព្ទ និងព័ត៌មានសម្គាល់អត្តសញ្ញាណផ្ទាល់ខ្លួនរបស់អ្នកជំងឺ ឬអ្នកធានាការទូទាត់ (Guarantors)។ ក្រុម Ransomware បានគំរាមផ្សព្វផ្សាយទិន្នន័យនៅថ្ងៃសុក្រ 11 កញ្ញា ប្រសិនបើ Veradigm មិនចូលចរចាបង់ប្រាក់លោះ។

ព័ត៌មាននេះបញ្ជាក់ឱ្យឃើញថា ការវាយប្រហារមិនបានកើតឡើងដោយផ្ទាល់លើប្រព័ន្ធ Veradigm ទេ ប៉ុន្តែចាប់ផ្តើមពី Vendor (ក្រុមហ៊ុនផ្គត់ផ្គង់បន្ត)។ ដូច្នេះ ក្រុមហ៊ុនសុខាភិបាលមិនគួរការពារតែប្រព័ន្ធរបស់ខ្លួនប៉ុណ្ណោះទេ ប៉ុន្តែត្រូវពិនិត្យ Security របស់ Vendors, API access, Credentials និង Permission ផងដែរ។
ហានិភ័យធំបំផុតគឺការបែកធ្លាយ PII និង SSN ដែលអាចនាំទៅរក Identity Theft។ Gentlemen គឺជាក្រុម Threat Actor ដែលត្រូវបានគេរាយការណ៍ថាបានលេចឡើងប្រហែល ពាក់កណ្តាលឆ្នាំ 2025។ Gentlemen គឺជាក្រុមដែលគួរឱ្យយកចិត្តទុកដាក់ ព្រោះវាមានទាំង Data Theft + Encryption + Security Evasion + Extortion ហើយគោលដៅរបស់វាមានទំហំទូលំទូលាយនៅទូទាំងប្រទេស និងវិស័យជាច្រើន។
ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី០៩ ខែកញ្ញា ឆ្នាំ២០២៦










