Кибербезопасность

Серия кибератак обрушилась на компании, производящие медицинские устройства, в течение 2026 года

В 2026 году сектор медицинских устройств столкнулся с серией кибератак, затронувших Stryker, Medtronic, Abbott, Intuitive Surgical и другие компании. Последствия варьировались от сбоев в производстве и поставках до утечек данных пациентов и сотрудников, при этом некоторые компании всё ещё устраняют последствия инцидентов.

2026-08-21
4 мин. чтения
15 просмотров
فريق تحرير certi.news
Серия кибератак обрушилась на компании, производящие медицинские устройства, в течение 2026 года

В течение 2026 года сектор медицинских устройств и технологий столкнулся с усиливающейся волной кибератак после того, как несколько компаний сообщили о взломах, повлиявших на системы информационных технологий и операционные процессы либо создавших риск несанкционированного доступа к данным сотрудников и пациентов. В список компаний входят Stryker, Intuitive Surgical, Medtronic, Abbott, iRhythm, AdaptHealth, Cook Medical, Baylor Genetics и UFP Technologies.

Stryker выделяется как один из наиболее серьёзно затронутых операционных случаев. 11 марта атака поразила глобальную среду Microsoft компании, что привело к перебоям в системах обработки заказов, производства и отгрузки на протяжении нескольких недель. Компания начала возвращать системы в работу 17 марта, затем 27 марта восстановила большую часть производственных операций, а 10 апреля объявила о полном возобновлении работы, предупредив о существенном финансовом влиянии на результаты первого квартала. В мае генеральный директор Kevin Lobo заявил, что атака значительно повлияла на результаты квартала, при этом компания сохранила прогнозы на весь год. По состоянию на 31 июля Stryker всё ещё обрабатывала накопившиеся заказы и сталкивалась с перебоями в поставках, связанными с Inari Medical; в июле компания сообщила, что продолжает восстановление.

Утечки данных и взломы через третьих лиц

Через несколько дней после инцидента с Stryker Intuitive Surgical сообщила о фишинговой атаке, которая позволила несанкционированной стороне получить доступ к деловой информации и коммуникациям, связанным с клиентами, а также к данным сотрудников и компании. Medtronic также сообщила 27 апреля о взломе данных корпоративных систем информационных технологий, а 2 июля начала уведомлять затронутых лиц. Компания подтвердила, что у неё нет доказательств публикации полученных данных в интернете, и не ожидает существенного влияния на свою деятельность или финансовые результаты.

17 июля Abbott сообщила о кибератаке на своё направление диагностики рака после сделки стоимостью 21 миллиард долларов по приобретению Exact Sciences, однако не уточнила, к какому типу информации был получен доступ. AdaptHealth заявила 7 июля, что данные пациентов были украдены после того, как злоумышленник получил доступ к её системам посредством атаки с использованием социальной инженерии. 16 июня iRhythm сообщила о краже данных из приложений, принадлежащих третьей стороне, и заявила, что злоумышленник потребовал плату за отказ от публикации украденных данных.

Последние раскрытия информации

Baylor Genetics и Cook Medical стали двумя последними компаниями, раскрывшими информацию об инцидентах в августе. Baylor Genetics сообщила, что третья сторона могла получить доступ к информации о сотрудниках и пациентах, включая результаты анализов, номера социального страхования и сведения о финансовых счетах. В случае Cook Medical инцидент стал результатом мошеннической операции, позволившей внешней стороне получить доступ к некоторым системам компании, однако компания заявила, что не обнаружила доказательств получения конфиденциальных или защищённых данных, а её операции работают нормально.

UFP Technologies также расследовала атаку, затронувшую данные компании в феврале, предупредив о краткосрочных задержках в поставках и не ожидая существенного влияния. Эти случаи показывают, что последствия не ограничиваются конфиденциальностью данных: в случае Stryker они распространились на производство, заказы и отгрузку, тогда как перед другими компаниями встала задача уведомить пострадавших и оценить данные, которые могли быть раскрыты.

Почему эта последовательность событий важна?

Эта серия инцидентов не доказывает, что все атаки проводились одинаковым способом, поскольку среди случаев были фишинг, социальная инженерия, взлом корпоративных систем и потенциальный доступ через третью сторону. Однако она демонстрирует широкий спектр рисков в секторе, компании которого зависят от взаимосвязанных систем управления производством, распределением и медицинскими данными. Последствия некоторых инцидентов всё ещё оцениваются, поэтому объём затронутой информации, а также операционное и финансовое влияние различаются от компании к компании.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости