Friday, September 11, 2026

ក្រុមហ៊ុន Veradigm ព្រមានពីការលាតត្រដាងទិន្នន័យអ្នកជម្ងឺ បន្ទាប់ពីរងការវាយប្រហារ

0

ក្រុមហ៊ុនបច្ចេកវិទ្យាសុខាភិបាល Veradigm បានប្រកាសថា មានការរំលោភបំពានទិន្នន័យ (Data Breach) បន្ទាប់ពីក្រុមហ៊ុនផ្គត់ផ្គង់សេវាភាគីទីបីមួយរបស់ខ្លួនជួបប្រទះហេតុការណ៍សន្តិសុខតាមអ៊ីនធឺណិត។

Veradigm (អតីតឈ្មោះ Allscripts Healthcare Solutions) ជាក្រុមហ៊ុននៅ Chicago ដែលផ្តល់កម្មវិធីបច្ចេកវិទ្យាសម្រាប់វិស័យសុខាភិបាលដូចជា៖ Electronic Health Records (EHR) — កំណត់ត្រាសុខភាពអេឡិចត្រូនិក; e-Prescribing — ចេញវេជ្ជបញ្ជាតាមអេឡិចត្រូនិក; ការទំនាក់ទំនង និងចូលរួមជាមួយអ្នកជំងឺ; ការគ្រប់គ្រងមន្ទីរពេទ្យ/គ្លីនិក រួមនិងការគ្រប់គ្រងចំណូល និងការទូទាត់។

នៅថ្ងៃទី 5 កញ្ញា ក្រុម The Gentlemen បានអះអាងថា បានវាយប្រហារ Veradigm ហើយបានដាក់ឈ្មោះក្រុមហ៊ុននៅលើ Data Leak Site របស់ខ្លួន។ ទិន្នន័យដែលពួកគេអះអាងថាមានរួមមាន ឈ្មោះពេញ, អាសយដ្ឋានផ្ទះ, SSN, Email, លេខទូរស័ព្ទ និងព័ត៌មានសម្គាល់អត្តសញ្ញាណផ្ទាល់ខ្លួនរបស់អ្នកជំងឺ ឬអ្នកធានាការទូទាត់ (Guarantors)។ ក្រុម Ransomware បានគំរាមផ្សព្វផ្សាយទិន្នន័យនៅថ្ងៃសុក្រ 11 កញ្ញា ប្រសិនបើ Veradigm មិនចូលចរចាបង់ប្រាក់លោះ។

The Gentlemen

ព័ត៌មាននេះបញ្ជាក់ឱ្យឃើញថា ការវាយប្រហារមិនបានកើតឡើងដោយផ្ទាល់លើប្រព័ន្ធ Veradigm ទេ ប៉ុន្តែចាប់ផ្តើមពី Vendor (ក្រុមហ៊ុនផ្គត់ផ្គង់បន្ត)។ ដូច្នេះ ក្រុមហ៊ុនសុខាភិបាលមិនគួរការពារតែប្រព័ន្ធរបស់ខ្លួនប៉ុណ្ណោះទេ ប៉ុន្តែត្រូវពិនិត្យ Security របស់ Vendors, API access, Credentials និង Permission ផងដែរ។

ហានិភ័យធំបំផុតគឺការបែកធ្លាយ PII និង SSN ដែលអាចនាំទៅរក Identity Theft។ Gentlemen គឺជាក្រុម Threat Actor ដែលត្រូវបានគេរាយការណ៍ថាបានលេចឡើងប្រហែល ពាក់កណ្តាលឆ្នាំ 2025។ Gentlemen គឺជាក្រុមដែលគួរឱ្យយកចិត្តទុកដាក់ ព្រោះវាមានទាំង Data Theft + Encryption + Security Evasion + Extortion ហើយគោលដៅរបស់វាមានទំហំទូលំទូលាយនៅទូទាំងប្រទេស និងវិស័យជាច្រើន។

https://www.bleepingcomputer.com/news/security/veradigm-discloses-patient-data-breach-after-gentlemen-gang-claims-attack/

ប្រភព ​BleepingComputer ចុះផ្សាយថ្ងៃទី០៩ ខែកញ្ញា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here