Undersökningen innefattar 56 leverantörer av applikationer och teknisk utrustning för sjukvård och hela 624 unika sårbarheter kunde avslöjas. 40 av sårbarheterna har även använts för kända attacker, så kallade public exploits.

En annan oroväckande upptäckt i undersökningen är att produkter för cybersäkerhet missar att upptäcka 3,5 procent av kända sårbarheter som kan kopplas till utpressningsattacker.

– Att sårbarheter kopplade till utpressningsattacker inte upptäcks är ett stort problem för alla företag och organisationer. Men det är positivt att andelen missade sårbarheter minskar, säger Aaron Sandeen, vd på Cyber Security Works.

Det totala antalet sårbarheter kopplade till utpressningsattacker ökade med 7,6 procent under det första kvartalet 2022, jämfört med föregående kvartal. Det ger ett totalt antal på 310, varav 22 är nya. Conti, som uttryckt stöd för Rysslands invasion av Ukraina, är den brottsorganisation som kan kopplas till flest sårbarheter.

– Företag behöver ha en riskbaserad hantering av sårbarheter. Det ställer krav på AI-baserade lösningar som kan upptäcka och varna för sårbarheter, förutsäga attacker och prioritera aktiviteter, säger Srinivas Mukkamala, chef för säkerhetsprodukter på Ivanti.