14.2.19

Grootste nonprofit zorgdatanetwerk van Californië biedt zorgaanbieders beter zicht op patiëntinformatie


Manifest MedEx helpt grote zorgaanbieders om via HealthShare value-based zorg te leveren door data-eilanden te verbinden en innovatie te stimuleren
CAMBRIDGE, Massachusetts & SAN FRANCISCO  InterSystems, een mondiale speler in databeheer voor zorgaanbieders, bedrijven en overheden, maakt bekend dat Manifest MedEx, een zorginformatieplatform dat real-time informatie levert voor de zorg aan miljoenen patiënten, InterSystems HealthShare heeft gekozen als basistechnologie voor haar nonprofit netwerk, het grootste en snelstgroeiende van de staat Californië.
HealthShare bestaat uit een serie gekoppelde oplossingen voor integrale patiëntendossiers en stelt Manifest MedEx in staat haar innovatieve databasemodel te blijven ontwikkelen. Dat model combineert miljoenen klinische en vergoedingsdossiers in een betrouwbare zorginformatietool voor alle aangesloten instellingen. Zorgaanbieders vragen steeds meer naar tools en informatie voor het administreren en helpen van patiënten die deelnemen aan value-based zorgprogramma’s en het leveren van proactieve, preventieve zorg.
Bij Manifest MedEx zijn meer dan 200 zorginstellingen aangesloten, waaronder meer dan 80 ziekenhuizen, en vijf van de grootste zorgverzekeraars van Californië, zoals Blue Shield en Anthem Blue Cross. Het netwerk biedt real-time informatie van meer dan 11 miljoen vergoedingendossiers en meer dan 5 miljoen klinische dossiers.
“Zorgorganisaties hebben behoefte aan een datatool die aansluit bij hun werkprocessen, en ze willen een flexibel, betrouwbaar netwerk, dat de patiënt snel en kosteneffectief ondersteunt. We werken samen met InterSystems aan een totaal nieuwe aanpak van zorginformatie,” zegt Claudia Williams, CEO van Manifest MedEx. “Het koppelen van data-eilanden is nog maar de eerste stap naar zorgvernieuwing en zal uiteindelijk de gezondheid van de patiënt ten goede komen.”
Manifest MedEx heeft drie primaire productlijnen waarmee aangesloten organisaties hun kosten kunnen drukken en de ervaring van patiënt en zorgverlener verbeteren.
·         MX Notify is een instelbare tool voor real-time meldingen van opname, ontslag en verplaatsingen, waarmee zorgleveranciers direct kunnen zien wanneer een patiënt in het ziekenhuis is geweest, zodat ze tijdig hulp kunnen bieden.
·         MX Access biedt een integraal, gebruiksvriendelijk overzicht van klinische en vergoedingsdossiers over een periode van vijf tot zeven jaar. Daarmee kunnen zorgverleners een groot aantal gegevenstypen van uiteenlopende bronnen bekijken, wat resulteert in een completer en betrouwbaarder beeld van de medische historie van patiënten.
·         MX Analyze is een binnenkort beschikbare tool voor risico-inschatting en kwaliteitsmeting voor zorgbeheer van grotere populaties.
Dankzij de nieuwe samenwerking met InterSystems en het gebruik van of HealthShare kan Manifest MedEx nu een brede verscheidenheid aan datatypen van uiteenlopende bronnen combineren en ze in één helder overzicht aan zorgverleners aanbieden.
J2 Interactive was implementatiepartner voor de migratie van het oude systeem naar HealthShare.
“Manifest MedEx is een pionier in het opzetten van systeemkaders voor zorginformatie,” zegt Don Woodlock, Vice President HealthShare van InterSystems. “Hun inspanningen om bruikbare informatie en meldingen te genereren uit enorme hoeveelheden heterogene gegevens is van cruciaal belang voor leveranciers in de frontlinies van de patiëntenzorg.”
Over Manifest MedEx
Manifest MedEx is het grootste nonprofit zorgdatanetwerk van de staat Californië en levert real-time informatie om zorgaanbieders te ondersteunen in hun dagelijkse activiteiten voor miljoenen patiënten. Samen met die zorgaanbieders transformeren we de medische zorg van Californië en versterken we de positie van de staat als leider in betaalbare, proactieve en betrokken medische zorg. Ga voor meer informatie naar 
www.manifestmedex.org.

13.2.19

Apple to pay teenager who uncovered FaceTime bug


The decision to award the bug has been welcomed but one security researcher has said that they need to do more to compensate those who find bugs.
A US teenager has been given a rare bug bounty by Apple after he discovered a security flaw in Apple’s FaceTime video-calling service.
Grant Thompson, a 14-year-old from Arizona, uncovered how the glitch allowed any iPhone user to video-call another iPhone user via FaceTime and listen in on the audio on the other end – essentially turning another device into a live microphone.
While the bounty amount has not yet been disclosed, Apple have said that, on top of a monetary reward, it will also provide a gift that will go towards his education.
According to a report on the BBC, Thompson and his mother had warned Apple of the bug in early January with Mrs. Thompson sending several emails and messages to the company without getting any response at the beginning.
Apple accredited the teenager with discovering the flaw and also issued a software update that has fixed several other issues with the release of iOS 12.1.4, which focused mostly on fixing bugs, including the Group FaceTime issue.
Not all is rosy in the (apple) garden, however, with one disgruntled Germany-based security researcher refusing to share details of a macOS security weakness. Linus Henze stated online that he found a way to harvest passwords, private keys, along with tokens from a victim’s keychain.
He has said that he will not share the details with Apple until the company start to compensate those who uncover security flaws. Speaking to the tech news site the Register he said: “My motivation is to get Apple to create a bug bounty program. I think that this is the best for both Apple and researchers.
“I really love Apple products and I want to make them more secure. And the best way to make them more secure would be, in my opinion, if Apple creates a bug bounty program, like other big companies already have.”
To read more about bug bounties please check out:
Google pays $10,000 for student’s bug

How well can bug hunting pay?
Bugcrowd University: The free educational platform for security researchers
EU offers bug bounties on popular open source software

ESET identifie le premier maliciel “clipper” sur Google Play




Les chercheurs d’ESET ont identifié, dans Google Play Store, le premier maliciel Android capable de remplacer le contenu du presse-paper (“clipboard”) d’un dispositif mobile. Ce type de “clipper” cible des opérations effectuées en crypto-monnaies Bitcoin et Ethereum dans le but de détourner les sommes transférées et de les diriger vers le portefeuille du pirate, en en privant ainsi la victime.

« En découvrant ce maliciel, nous pouvons démontrer que les “extracteurs” qui sont capables de rediriger des fonds en crypto-monnaies ne se limitent plus au seul environnement Windows ou à d’obscurs forums Android. Désormais, tous les utilisateurs Android doivent s’en méfier », déclare Lukáš Štefanko, chercheur ESET spécialisé en maliciels.

Le nouveau “clipper”, désigné par l’appellation Android/Clipper.C, profite du fait que les personnes qui font des opérations en crypto-monnaies n’entrent généralement pas l’adresse de leur portefeuille en ligne de manière manuelle. Elles ont plutôt tendance à copier et coller les adresses en recourant à la fonction presse-papier. Le maliciel peut alors remplacer l’adresse avec celle du pirate.

Les “clippers” ont tout d’abord fait leur apparition au sein de l’écosystème Windows et ce, dès 2017. L’année suivante, les chercheurs d'ESET ont même identifié trois applications malveillantes de ce type hébergées sur download.cnet.com, l’un des sites d’hébergement de logiciels les plus fréquentés au monde. En août 2018, le premier “clipper” Android fut découvert, proposé à la vente sur des forums clandestins de piratage. Depuis lors, ce maliciel a été repéré sur plusieurs magasins d’applis interlopes.

Toutefois, jusqu’en 2019, les utilisateurs Android qui s’en tenaient au magasin d’applis Google Play officiel ne devait pas craindre les clippers. La situation a changé en février 2019 lorsque des chercheurs d’ESET ont découvert le premier “clipper” sur Google Play. « Nous avons heureusement détecté ce clipper peu de temps après qu’il ait été implanté. Nous l’avons signalé à l’équipe de sécurité de Google Play qui a supprimé l’appli de la boutique », souligne Lukáš Štefanko.

Le clipper qu’ESET a trouvé rôdant dans le magasin Google Play usurpe l’identité d’un service parfaitement légitime baptisé MetaMask. Ce service, conçu pour permettre de gérer des applis décentralisées Ethereum dans un navigateur sans devoir déployer un nœud complet Ethereum, se présente sous la forme de modules destinés à des navigateurs pour ordinateurs de bureau tels que Chrome et Firefox. Aucune version mobile du service n’est disponible.
“ Il semble exister une demande pour une version mobile de MetaMask. Les cybercriminels e savent et incrustent subrepticement des maliciels se faisant passer pour ce service dans le magasin Google Play », avertit Lukáš Štefanko.

Ce maliciel plus ancien qui se fait passer pour MetaMask s’attaque également aux fonds Bitcoin ou Ethereum de l’utilisateur. Il se contente toutefois d’essayer de piéger l’utilisateur pour l’inciter à entrer son adresse de portefeuille dans un formulaire fictif, ce qui a pour effet de rendre cette information sensible visible pour le pirate.

« Rien de plus facile que de dérober des fonds, une fois un clipper installé sur le système de la victime. Ce sont en effet les victimes elles-mêmes qui, involontairement, envoient leurs fonds directement au pirate », explique Lukáš Štefanko.

La première manifestation du maliciel clipper sur Google Play rappelle qu’il est impératif pour les utilisateurs Android de s’en tenir aux bonnes pratiques en matière de sécurité mobile.
Pour se protéger contre les clippers et autres maliciels Android, ESET propose les conseils suivants:

·                     Procédez systématiquement à la mise à jour de votre appareil Android et recourez à une solution fiable de sécurité mobile
·                     N’utilisez que la boutique officielle Google Play lorsque vous téléchargez des applis…
·                     … Toutefois, consultez toujours le site Internet officiel du développeur de l’appli ou du prestataire de services pour y trouver le lien vers l’appli officielle. Si vous n’en trouvez aucun, voyez-y un signal d’alarme et soyez extrêmement circonspect par rapport à tout résultat que génèrera la Google Play
·                     Revérifiez chaque étape de toutes les transactions qui impliquent quoi que ce soit de valeur, qu’il s’agisse d’informations sensibles ou d’argent. Lorsque vous utilisez votre presse-papier, vérifiez toujours si ce que vous avez collé est bel et bien le libellé de ce que vous aviez l’intention d’encoder.
L’article publié sur le blog WeLiveSecurity d’ESET contient davantage d’informations sur les indicateurs d’atteinte de sécurité ainsi que des détails techniques.

Cette découverte arrive au bon moment pour Mobile World Congress, où Lukáš Štefanko sera présent sur le stand d’ESET pour des interviews . ESET y présentera l’apprentissage automatique et l’intelligence artificielle ainsi que les tout derniers résultats en matière de sécurité mobile. Hall 7, Stand 7H41.