شهد قطاع الأجهزة والتقنيات الطبية خلال 2026 موجة متصاعدة من الهجمات الإلكترونية، بعدما أعلنت شركات عدة عن اختراقات أثرت في أنظمة تقنية المعلومات والعمليات التشغيلية أو عرّضت بيانات موظفين ومرضى للوصول غير المصرح به. وتشمل قائمة الشركات Stryker وIntuitive Surgical وMedtronic وAbbott وiRhythm وAdaptHealth وCook Medical وBaylor Genetics وUFP Technologies.
وتبرز Stryker بوصفها من أكثر الحالات تأثيراً على العمليات. فقد استهدف الهجوم بيئة Microsoft العالمية التابعة للشركة في 11 مارس، ما أدى إلى تعطيل أنظمة معالجة الطلبات والتصنيع والشحن لأسابيع. بدأت الشركة إعادة الأنظمة إلى الخدمة في 17 مارس، ثم استعادت معظم عمليات التصنيع في 27 مارس، وأعلنت في 10 أبريل أنها عادت إلى التشغيل الكامل، مع تحذيرها من أثر مالي جوهري على نتائج الربع الأول. وفي مايو، قال الرئيس التنفيذي Kevin Lobo إن الهجوم ترك أثراً كبيراً على نتائج الربع، بينما أبقت الشركة على توقعاتها للعام بأكمله. وبحلول 31 يوليو، كانت Stryker لا تزال تعالج تراكم الطلبات وتتعامل مع اضطراب في الإمدادات مرتبطاً بـ Inari Medical، فيما أفادت في يوليو بأنها تواصل التعافي.
تسريب بيانات واختراقات عبر أطراف ثالثة
بعد أيام من حادثة Stryker، أعلنت Intuitive Surgical تعرضها لحادث تصيد احتيالي مكّن طرفاً غير مصرح له من الوصول إلى معلومات أعمال واتصالات تخص العملاء، إضافة إلى بيانات الموظفين والشركة. كما أفادت Medtronic في 27 أبريل بحدوث اختراق لبيانات أنظمة تقنية المعلومات المؤسسية، ثم بدأت في 2 يوليو إخطار الأشخاص المتأثرين، مؤكدة عدم وجود دليل لديها على نشر البيانات التي جرى الوصول إليها على الإنترنت، وعدم توقعها أثراً جوهرياً في أعمالها أو نتائجها المالية.
وأعلنت Abbott في 17 يوليو تعرض نشاط تشخيص السرطان لديها لهجوم إلكتروني، بعد صفقتها البالغة 21 مليار دولار للاستحواذ على Exact Sciences، لكنها لم تحدد نوع المعلومات التي جرى الوصول إليها. أما AdaptHealth فقالت في 7 يوليو إن بيانات مرضى سُرقت بعدما وصل مهاجم إلى أنظمتها عبر هجوم هندسة اجتماعية. وفي 16 يونيو، كشفت iRhythm عن سرقة بيانات من تطبيقات تابعة لجهة خارجية، وقالت إن المهاجم طالب بدفع مقابل عدم نشر البيانات المسروقة.
أحدث الإفصاحات
كانت Baylor Genetics وCook Medical أحدث شركتين تكشفان عن حوادث خلال أغسطس. وقالت Baylor Genetics إن طرفاً ثالثاً ربما وصل إلى معلومات موظفين ومرضى، بينها نتائج فحوص وأرقام الضمان الاجتماعي وتفاصيل حسابات مالية. وفي حالة Cook Medical، نتج الحادث عن عملية احتيال مكّنت جهة خارجية من الوصول إلى بعض أنظمة الشركة، لكن الشركة قالت إنها لم تجد دليلاً على الحصول على بيانات حساسة أو محمية، وإن عملياتها تعمل بصورة طبيعية.
كما حققت UFP Technologies في هجوم أثر في بيانات الشركة في فبراير، محذرة من تأخيرات قصيرة الأجل في الشحن من دون توقع أثر جوهري. وتوضح هذه الحالات أن الأثر لا يقتصر على سرية البيانات؛ فقد امتد في حالة Stryker إلى التصنيع والطلبات والشحن، بينما بقيت شركات أخرى أمام مهمة إخطار المتضررين وتقييم البيانات التي ربما كُشف عنها.
لماذا يهم هذا التسلسل؟
لا تقدم هذه الجولة دليلاً على أن جميع الحوادث اتبعت الأسلوب نفسه، إذ شملت الحالات التصيد والهندسة الاجتماعية واختراق أنظمة مؤسسية ووصولاً محتملاً عبر طرف ثالث. لكنها تظهر اتساع نطاق المخاطر في قطاع تعتمد شركاته على أنظمة مترابطة لإدارة التصنيع والتوزيع والبيانات الطبية. وتبقى آثار بعض الحوادث قيد التقييم، ما يجعل حجم المعلومات المتأثرة والانعكاس التشغيلي والمالي مختلفاً من شركة إلى أخرى.