Il Ministero della Salute ha divulgato una circolare relativa al dispositivo medico "MONITOR PAZIENTE CMS8000", contenente una backdoor che potrebbe trasmettere i dati dei pazienti a un indirizzo IP remoto. Il documento evidenzia che la segnalata vulnerabilità costituisce un grave rischio per la sicurezza, poiché un monitor compromesso potrebbe pregiudicare la corretta risposta ai segni vitali del paziente e questi ultimi essere manipolati da remoto.
La Cybersecurity and Infrastructure Security Agency (CISA) che ha rilevato la problematica, ne ha dato comunicazione al seguente link.
Ad oggi, nessun incidente di cybersecurity o di manomissione del dispositivo in oggetto è stato segnalato alla ex Direzione generale dei dispositivi medici e del servizio farmaceutico del Ministero della Salute.