Boston Scientific a annoncé qu’une cyberattaque avait perturbé certains de ses systèmes informatiques et applications opérationnelles, affectant ses activités à l’échelle mondiale, notamment sa capacité à traiter et à expédier les commandes de ses clients. L’entreprise a signalé l’incident dans un document déposé auprès de la Securities and Exchange Commission américaine après l’avoir découvert mardi, puis a publié le lendemain un communiqué faisant état d’une interruption du réseau et d’une perturbation des opérations.
L’entreprise n’a pas précisé combien de temps la perturbation durerait, indiquant que le calendrier de rétablissement complet de l’accès aux systèmes et fonctionnalités concernés n’était pas encore connu. Elle n’a pas non plus été en mesure de déterminer si l’incident aurait un effet significatif sur ses résultats financiers, l’enquête étant toujours en cours afin d’évaluer la nature de l’attaque, son étendue ainsi que ses répercussions opérationnelles et financières.
Qu’est-ce qui a été concrètement touché ?
Selon le document d’information, l’incident concerne les systèmes d’information et les applications opérationnelles qui soutiennent les activités, et non une seule fonction informatique isolée. Le seul effet officiellement annoncé à ce stade est une perturbation du traitement et de l’expédition des commandes, tandis que l’entreprise continue de travailler au rétablissement des systèmes touchés et de l’accès à ceux-ci. Le document n’a pas fourni de détails sur la nature de l’attaque ni sur l’identité de ses auteurs, et n’a pas établi si des données clients ou de la propriété intellectuelle avaient fait l’objet d’un accès non autorisé.
Boston Scientific a activé ses protocoles de réponse aux incidents dès la découverte de l’attaque et a lancé une enquête avec la participation d’experts externes en cybersécurité afin d’évaluer et de contenir la menace. L’entreprise a toutefois confirmé que l’enquête n’était pas terminée et que la vision complète de l’incident et de ses conséquences ne s’était pas encore dégagée.
Pourquoi cette information est-elle importante ?
L’importance de l’incident tient au fait que la perturbation touche des fonctions opérationnelles directes, telles que l’exécution des commandes et l’expédition, qui pourraient affecter la chaîne d’approvisionnement des dispositifs médicaux avant même que l’ampleur des dommages financiers soit connue. Ce type d’incident est d’autant plus sensible que les fabricants de dispositifs médicaux dépendent de systèmes interconnectés pour gérer les commandes et les opérations. Toutefois, la source ne fournit pas suffisamment d’informations pour déterminer l’impact de l’incident sur les hôpitaux, les prestataires de soins ou la disponibilité de produits précis.
Les actions de Boston Scientific ont reculé d’environ 6 %, à 47,09 dollars, lors des échanges précédant l’ouverture du marché, puis ont baissé de plus de 4 % après le début des cotations. Les analystes de Stifel ont déclaré que le document d’information n’apportait pas suffisamment de clarté sur l’impact opérationnel ni sur ses répercussions potentielles sur les objectifs et les prévisions de l’entreprise, estimant que l’incident ajoutait davantage d’incertitude aux perspectives de chiffre d’affaires, de marge et de bénéfice par action pour 2026.
Un élément d’une tendance plus large dans le secteur
Cette communication intervient après des incidents cybernétiques signalés ces derniers mois par d’autres entreprises de dispositifs médicaux, notamment Medtronic, Abbott et Intuitive. La source indique qu’une attaque subie par Stryker en mars a perturbé les commandes, les expéditions et la fabrication pendant plusieurs semaines, affectant les résultats du premier trimestre, tandis que l’entreprise se remet encore de ses conséquences. Boston Scientific n’a toutefois pas encore déterminé si son incident aurait un impact similaire.
Lecture éditoriale : la seule information actuellement confirmée est l’existence d’une perturbation opérationnelle mondiale, et non l’ampleur de l’intrusion, la durée de la perturbation ou les pertes. Les questions encore ouvertes, notamment la possibilité que les données, les opérations financières et la continuité des expéditions aient été affectées, restent donc subordonnées aux résultats de l’enquête et aux prochaines mises à jour de l’entreprise.