كشفت شركة Cook Medical عن حادثة أمن سيبراني وقعت في 2 يوليو، بعدما تعرض أحد موظفيها لهجوم هندسة اجتماعية أدى إلى منح جهة خارجية وصولاً إلى بعض أنظمة الشركة. وقالت الشركة إن الوصول غير المصرح به جرى تحديده واحتواؤه في اليوم نفسه.
وشملت البيانات والمواد المرتبطة بالحادثة معلومات الاتصال بعملاء في الولايات المتحدة وكندا، وسجلات اتصالات مع موظفي Cook داخل منصة Salesforce، وبعض الملفات الداخلية المتعلقة بالأعمال، إضافة إلى أسماء الموظفين وعناوين البريد الإلكتروني الخاصة بالشركة.
عدم رصد وصول إلى بيانات حساسة
أوضحت Cook Medical أن مراجعتها حتى الآن لم تكشف أي دليل على الوصول إلى بيانات حساسة أو محمية. كما أكدت أن الحادثة لم تؤثر في منتجاتها أو عمليات التصنيع أو قدرتها على خدمة المرضى والعملاء، وأن العمليات تسير بصورة طبيعية.
وقالت الشركة إن البنية التحتية لأمن المعلومات وفرق الإبلاغ والاستجابة لديها عملت كما هو متوقع، وإنها أخطرت العملاء والموظفين بالحادثة وتقدم لهم إرشادات لمراقبة أي عمليات احتيال إضافية.
جزء من موجة تهديدات تستهدف شركات الأجهزة الطبية
تأتي الحادثة في وقت واجهت فيه شركات عدة في قطاع التقنيات الطبية تهديدات سيبرانية مختلفة خلال العام، من بينها iRhythm وStryker وAbbott وAdaptHealth وMedtronic وIntuitive. وكانت الهجمة التي تعرضت لها Stryker قد تسببت في اضطراب عالمي بشبكتها، ما أثر في أنظمة الطلب الإلكتروني وأدى إلى تأخيرات في الشحن.
وتصنع Cook Medical، وهي شركة خاصة مقرها بلومينغتون في ولاية إنديانا، منتجات تُستخدم في علاجات الأوعية الدموية والرعاية الحرجة والجراحة والمسالك البولية. وتُظهر الحادثة كيف يمكن لعملية احتيال تستهدف موظفاً أن تتيح وصولاً إلى أنظمة وبيانات مؤسسية، حتى عندما لا يؤدي ذلك إلى تعطيل الإنتاج أو الخدمات.