Vulnérabilité critique exploitée dans les IRM de Siemens

Aujourd’hui, ZENData a alerté les différents directeurs, responsables IT et CISO d’établissements médicaux en Suisse romande pour leur communiquer les dangers face à une nouvelle vulnérabilité exploitée dans certains IRM de Siemens.

La vulnérabilité CVE-2015-1635 existante sur ces appareils peut permettre l’exécution de code à distance et des outils permettant de l’exploiter existent déjà.

ZENData recommande les démarches suivantes :

  • Vérifier si vous avez un des appareils vulnérables (Siemens PET/CT Systems, Siemens SPECT/CT Systems, Siemens SPECT Systems, Siemens SPECT Workplaces/Symbia.net.)
  • De mettre en place une bonne segmentation de votre réseau (Zero-trust network) ou déconnecter l’appareil
  • De faire un backup (image système) de vos scanners
  • Activez les mises à jour de Siemens (RUH) ou demandez à votre support Siemens d’intervenir sur site.

Restez informé avec nous !

Abonnez-vous à notre newsletter mensuelle sur la cybersécurité pour suivre nos actualités et les tendances du secteur.

Blog

Découvrez nos analyses, articles exclusifs, événements à venir et les dernières actualités sur les cybermenaces.

Les arnaques Twint rappellent que le cybercrime cible avant tout les particuliers

Discord ID card breach

Quand le support client devient le maillon faible : les leçons de la fuite de Discord

Swiss e-ID and UAE Pass

e-ID suisse vs UAE PASS : gestion de l’identité numérique

Tous nos articles