2026年,医疗器械和医疗技术行业遭遇不断升级的网络攻击浪潮,多家公司宣布其信息技术系统和运营受到入侵影响,或导致员工和患者数据面临未经授权的访问。涉及的公司包括Stryker、Intuitive Surgical、Medtronic、Abbott、iRhythm、AdaptHealth、Cook Medical、Baylor Genetics和UFP Technologies。
Stryker是对运营影响最为严重的案例之一。3月11日,攻击目标为该公司的全球Microsoft环境,导致订单处理、制造和发货系统中断数周。公司于3月17日开始恢复系统服务,随后在3月27日恢复了大部分制造业务,并于4月10日宣布已恢复全面运营,同时警告该事件将对第一季度业绩产生重大财务影响。5月,首席执行官Kevin Lobo表示,这次攻击对季度业绩造成了重大影响,但公司维持全年业绩预期。截至7月31日,Stryker仍在处理积压订单,并应对与Inari Medical有关的供应中断;公司在7月表示,仍在持续恢复之中。
数据泄露与通过第三方发生的入侵
Stryker事件发生数日后,Intuitive Surgical宣布遭遇网络钓鱼事件,导致未经授权的一方能够访问与客户有关的业务信息和通信,以及员工和公司数据。Medtronic也于4月27日报告其企业信息技术系统发生数据泄露,随后于7月2日开始通知受影响人员,并确认目前没有证据表明被访问的数据已在互联网上公开,也不预计该事件会对其业务或财务业绩产生重大影响。
Abbott于7月17日宣布,其癌症诊断业务遭遇网络攻击;此前,该公司已达成以210亿美元收购Exact Sciences的交易,但未说明哪些信息遭到访问。AdaptHealth于7月7日表示,一名攻击者通过社会工程攻击进入其系统后,患者数据被盗。6月16日,iRhythm披露其数据被从第三方应用程序中窃取,并表示攻击者要求支付赎金,以换取不公开被盗数据。
最新披露
Baylor Genetics和Cook Medical是8月披露相关事件的最新两家公司。Baylor Genetics表示,第三方可能访问了员工和患者信息,其中包括检测结果、社会保障号码和财务账户详情。Cook Medical的事件源于一起欺诈行为,使外部实体能够访问公司部分系统,但公司表示未发现敏感数据或受保护数据被获取的证据,并称其运营正常。
UFP Technologies还对一起影响公司数据的2月攻击展开调查,并警告发货可能出现短期延迟,但不预计会产生重大影响。这些案例表明,影响并不局限于数据机密性;在Stryker的案例中,影响还扩展至制造、订单和发货,而其他公司则需要通知受影响人员,并评估可能被披露的数据。
为什么这一系列事件值得关注?
这一轮事件并不能证明所有攻击都采用了相同方式,因为其中包括网络钓鱼、社会工程、企业系统入侵,以及通过第三方进行的潜在访问。但这些事件显示出,依赖互联系统管理制造、分销和医疗数据的行业,其风险范围正在扩大。部分事件的影响仍在评估之中,因此受影响信息的规模以及运营和财务影响,因公司而异。