Флоридский Генеральный прокурор инициирует судебное разбирательство против китайского производителя медицинских устройств
На этой неделе Федеральный прокурор штата Флорида, республиканец Джеймс Утхмайер, предпринял юридические меры против китайской компании-производителя медицинского оборудования. В рамках расследования обвинения касаются продажи устройств, которые, по мнению властей, могут содержать скрытые уязвимости или «задние двери», позволяющие злоумышленникам получать несанкционированный доступ к данным.
Обвинения в адрес Contec Medical Systems и его деятельности в США
Компания Contec Medical Systems Co., Ltd., базирующаяся в Китае, имеет представительство в Флориде и занимается продажей медицинских устройств. В рамках недавнего судебного запроса ей были вручены официальные повестки. В пресс-релизе, опубликованном Утхмайером, содержится обвинение в возможных нарушениях кибербезопасности и законах о защите потребителей штата.
Отмечается, что компания могла производить в США устройства для мониторинга состояния пациентов уже более десяти лет, скрывая при этом серьезные проблемы с безопасностью своих продуктов. В числе таких устройств — модель CMS800, которая была обвинена как в наличии «задней двери», так и в автоматической передаче конфиденциальных данных в Китай.
Опасности, связанные с уязвимостями медицинских устройств
По информации Агентства кибербезопасности и инфраструктурной безопасности США (CISA) и Управления по контролю за продуктами и лекарствами (FDA), устройство CMS800 обладает встроенной «задней дверью». Эта уязвимость позволяет злоумышленникам управлять данными на устройстве без ведома пациента или медицинского специалиста. Кроме того, устройство автоматически передает информацию на IP-адрес, принадлежащий университету в Китае.
Такие особенности вызывают особую тревогу, учитывая, что ФБР уже предупреждало о возможных кибератаках на системы здравоохранения США. Федеральным агентствам рекомендовано отключить или отключить использование подобных устройств для предотвращения утечки данных и угрозы безопасности.
Обман и недобросовестная реклама продукции Contec
Утхмайер обвинил компанию и её распространителей в попытках представить устройства как одобренные FDA и соответствующие международным стандартам, хотя на самом деле такие подтверждения отсутствовали. Также он отметил, что один из дилеров Contec — компания Epsimed из Майами — скрывала реальный происхождение устройств, перепродав их под своим брендом.
Несмотря на заявления о качестве и безопасности устройств, в действительности они обладали уязвимостями и передавали личные данные в Китай. Представитель Epsimed подтвердил получение повестки и заявил о полном сотрудничестве с расследованием.
Ответ компании Epsimed и их позиция по безопасности
Генеральный директор Epsimed, Хосе Меня, утверждает, что компания не продает эти мониторы на территории США и поставляет их в Латинскую Америку. Он также отметил, что устройства практически не подключены к интернету, а для этого требовался специальный центральный мониторинг, который компания никогда не предоставляла.
Меня подчеркнул, что после обнаружения уязвимостей в январе 2025 года, компания немедленно исключила эти модели из ассортимента продукции. Он также добавил, что все устройства используются в автономном режиме и не подключены к интернету, что минимизирует риск для безопасности.
Геополитическая обстановка и угрозы безопасности США
Действия Флоридских властей происходят на фоне растущей обеспокоенности по поводу расширения влияния Китая в США. Эксперты предупреждают о возможных угрозах, связанных с контролем Китаем над инфраструктурой и активами в Америке, что может стать предпосылкой к внутренним саботажам или кибератакам.
Некоторые аналитики отмечают, что владение стратегическими объектами и портами, а также проникновение в критически важные системы, создают угрозу национальной безопасности. В свете последних событий эксперты подчеркивают необходимость принимать решительные меры для защиты данных и инфраструктуры страны.
Специалисты и руководители организаций подчеркивают важность обеспечения безопасности пациентов и защиты медицинских данных, особенно в условиях роста угроз со стороны иностранных государств. В случае с медицинскими устройствами, подключенными к сети, риск утечки конфиденциальной информации становится особенно острым.