Boston Scientific, un lider în fabricarea dispozitivelor medicale, se luptă în prezent cu un atac cibernetic extins, care a generat o "disrupție globală" în infrastructura sa operațională. Incidentul, detectat pentru prima dată marți, a determinat compania să recunoască dificultățile în restabilirea sistemelor IT, ridicând semne de întrebare privind nivelul de securitate al furnizorilor critici de tehnologie în domeniul sănătății. Aceasta se petrece pe fondul unei creșteri alarmante a atacurilor cibernetice sofisticate îndreptate către sectorul tehnologic medical.
Într-un raport publicat miercuri la SEC, Boston Scientific a dezvăluit că incidentul de securitate cibernetică a afectat grav sistemele sale informaționale și aplicațiile de afaceri la nivel mondial. După identificarea breșei, compania a demarat imediat o investigație, angajând experți terți în securitate informațională pentru a ajuta la limitarea amenințării și pentru a evalua amploarea acesteia. Detalii legate de natura atacului, cum ar fi dacă implică un atac cu ransomware sau dacă date sensibile au fost exfiltrate, rămân neclare pe măsură ce investigația este în curs de desfășurare.
Repercusiunile imediate au fost semnificative, compania raportând că incidentul a generat deja, și se așteaptă să continue să genereze, disfuncționalități în operațiunile fundamentale. Acestea includ funcții critice, cum ar fi procesarea și livrarea comenzilor clienților, afectând direct livrarea dispozitivelor medicale esențiale. Boston Scientific nu a oferit un termen pentru restaurarea completă a sistemelor sale, menționând că amploarea, natura și implicațiile financiare ale atacului cibernetic sunt încă în evaluare. Incertitudinea legată de această situație a influențat rapid încrederea investitorilor, acțiunile companiei înregistrând o scădere de peste 4% miercuri dimineața. Deocamdată, niciun actor sau grup specific nu a revendicat public atacul.
Importanța acestui incident pentru medtech
Aceast atac asupra Boston Scientific nu este un eveniment izolat, ci un alt semnal clar al amenințărilor digitale în creștere care vizează sectorul tehnologic medical. În ultimele luni, mai multe firme medtech de renume au căzut victime unor campanii cibernetice sofisticate, variind de la grupuri cu motivații financiare până la actori susținuți de stat. De exemplu, cu câteva luni în urmă, Stryker, un alt jucător major în domeniul dispozitivelor medicale, a suferit o avarie globală a rețelei, incident raportat ca având legături cu o agenție de informații iraniană.
În plus, producătorul de dispozitive medicale Medtronic a dezvăluit un atac cibernetic propriu autorităților federale la scurt timp după incidentul Stryker. În acest caz, cunoscutul grup de furt de date și șantaj ShinyHunters a revendicat responsabilitatea, ceea ce a dus la emiterea unui avertisment pentru pacienți, în luna iulie, referitor la posibila sustragere a informațiilor personale, inclusiv nume, detalii de contact, date de naștere, numere de securitate socială și informații medicale. Astfel de breșe nu numai că compromit datele sensibile ale pacienților, ci perturbă și lanțul de aprovizionare cu echipamente medicale esențiale, având potențialul de a afecta serviciile din domeniul sănătății la nivel global. Targetarea persistentă a acestor companii subliniază necesitatea critică de a avea apărarea cibernetică robustă și strategii de reziliență într-un domeniu fundamental pentru sănătatea publică.
Pe măsură ce Boston Scientific continuă procesul dificil de limitare și recuperare, incidentul servește drept un apel de trezire crucial pentru întreg peisajul medtech. Imperativul pentru detectarea avansată a amenințărilor, capacități rapide de reacție și protecția cuprinzătoare a datelor nu a fost niciodată mai urgent. Povestea completă a încercărilor cibernetice ale Boston Scientific este încă în desfășurare, dar ecourile acesteia se vor răsfrânge cu siguranță în sălile de consiliu și departamentele IT din întregul ecosistem tehnologic din domeniul sănătății.








