网络安全

2026年医疗器械公司接连遭遇网络攻击

2026年,医疗器械行业经历了一系列网络攻击,波及Stryker、Medtronic、Abbott、Intuitive Surgical及其他公司。影响范围包括制造、发货中断,以及患者和员工数据泄露;部分公司仍在处理这些事件的后续影响。

2026-08-21
1 分钟阅读
15 浏览量
فريق تحرير certi.news
2026年医疗器械公司接连遭遇网络攻击

2026年,医疗器械和医疗技术行业遭遇不断升级的网络攻击浪潮,多家公司宣布其信息技术系统和运营受到入侵影响,或导致员工和患者数据面临未经授权的访问。涉及的公司包括Stryker、Intuitive Surgical、Medtronic、Abbott、iRhythm、AdaptHealth、Cook Medical、Baylor Genetics和UFP Technologies。

Stryker是对运营影响最为严重的案例之一。3月11日,攻击目标为该公司的全球Microsoft环境,导致订单处理、制造和发货系统中断数周。公司于3月17日开始恢复系统服务,随后在3月27日恢复了大部分制造业务,并于4月10日宣布已恢复全面运营,同时警告该事件将对第一季度业绩产生重大财务影响。5月,首席执行官Kevin Lobo表示,这次攻击对季度业绩造成了重大影响,但公司维持全年业绩预期。截至7月31日,Stryker仍在处理积压订单,并应对与Inari Medical有关的供应中断;公司在7月表示,仍在持续恢复之中。

数据泄露与通过第三方发生的入侵

Stryker事件发生数日后,Intuitive Surgical宣布遭遇网络钓鱼事件,导致未经授权的一方能够访问与客户有关的业务信息和通信,以及员工和公司数据。Medtronic也于4月27日报告其企业信息技术系统发生数据泄露,随后于7月2日开始通知受影响人员,并确认目前没有证据表明被访问的数据已在互联网上公开,也不预计该事件会对其业务或财务业绩产生重大影响。

Abbott于7月17日宣布,其癌症诊断业务遭遇网络攻击;此前,该公司已达成以210亿美元收购Exact Sciences的交易,但未说明哪些信息遭到访问。AdaptHealth于7月7日表示,一名攻击者通过社会工程攻击进入其系统后,患者数据被盗。6月16日,iRhythm披露其数据被从第三方应用程序中窃取,并表示攻击者要求支付赎金,以换取不公开被盗数据。

最新披露

Baylor Genetics和Cook Medical是8月披露相关事件的最新两家公司。Baylor Genetics表示,第三方可能访问了员工和患者信息,其中包括检测结果、社会保障号码和财务账户详情。Cook Medical的事件源于一起欺诈行为,使外部实体能够访问公司部分系统,但公司表示未发现敏感数据或受保护数据被获取的证据,并称其运营正常。

UFP Technologies还对一起影响公司数据的2月攻击展开调查,并警告发货可能出现短期延迟,但不预计会产生重大影响。这些案例表明,影响并不局限于数据机密性;在Stryker的案例中,影响还扩展至制造、订单和发货,而其他公司则需要通知受影响人员,并评估可能被披露的数据。

为什么这一系列事件值得关注?

这一轮事件并不能证明所有攻击都采用了相同方式,因为其中包括网络钓鱼、社会工程、企业系统入侵,以及通过第三方进行的潜在访问。但这些事件显示出,依赖互联系统管理制造、分销和医疗数据的行业,其风险范围正在扩大。部分事件的影响仍在评估之中,因此受影响信息的规模以及运营和财务影响,因公司而异。

新闻来源
MedTech Dive
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻