Cyberataque a Intuitive Surgical: Datos en Riesgo
TL;DR
Intuitive Surgical Revela Ataque de Phishing
Intuitive Surgical, una empresa de robótica quirúrgica, informó sobre un incidente de ciberseguridad derivado de un ataque de phishing. La brecha comprometió datos de clientes y empleados después de que un tercero no autorizado obtuvo acceso a la red administrativa interna de la empresa. Una declaración publicada en su sitio web confirmó el incidente. La compañía activó sus protocolos de respuesta a incidentes tras el descubrimiento. MedTech Dive también cubrió el incidente.

Datos Comprometidos
Los datos comprometidos incluyen información comercial y de contacto de clientes, junto con datos corporativos y de empleados. The Register señala que la compañía no especificó cuándo ocurrió el ataque o cuándo fue descubierto. La declaración de Intuitive indica que la intrusión no tuvo un impacto operativo en sus plataformas o en los hospitales que utilizan sus sistemas robóticos. Cybersecurity Dive informó que la brecha incluyó detalles de contacto de clientes e información de empleados.
Impacto Operacional
Intuitive Surgical enfatizó que sus plataformas da Vinci, Ion y digitales no se vieron afectadas y permanecen seguras y operativas. Medical Device Network informó que la compañía "activó rápidamente" sus protocolos de respuesta a incidentes. La compañía declaró, según informes de Cybersecurity Dive, que su infraestructura de red está segmentada. The Register confirma que las redes de los hospitales clientes permanecen separadas de las redes de Intuitive y son administradas por los equipos de TI de los clientes.
Medidas de Seguridad y Respuesta
Intuitive Surgical declaró que tomaron "medidas inmediatas" para contener la brecha e iniciar una investigación. The Register indica que la compañía ha notificado a los reguladores de privacidad de datos. La compañía también está revisando los protocolos de seguridad y recordando a los empleados la capacitación en seguridad en línea, según MedTech Dive. La compañía también se comprometió a compartir actualizaciones a medida que avance la investigación.
Paralelismos con el Ciberataque a Stryker
Este incidente sigue a un reciente ciberataque a Stryker, otro fabricante de dispositivos médicos, donde se produjo una interrupción global de la red. MedTech Dive informó que el ataque a Stryker provocó interrupciones en el procesamiento de pedidos, el envío y la fabricación. Un actor de amenazas vinculado a Irán, Handala, se atribuyó la responsabilidad del ataque a Stryker. The Register señala que Talos de Cisco indicó que la intrusión en Stryker "probablemente no indica que el sector de la salud esté en un riesgo mayor o específico".
Perspectivas de Expertos
Ensar Seker, CISO de SOCRadar, dijo a The Register que incluso las empresas de tecnología avanzada pueden verse comprometidas cuando se expone una sola credencial. Añadió que el phishing sigue siendo eficaz porque se dirige a las personas en lugar de a la tecnología. Medical Device Network también cubrió la interrupción de las operaciones de Stryker.
A la luz de estos eventos, es crucial mejorar su seguridad en línea. En squirrelvpn.com, ofrecemos tecnología VPN de vanguardia e información para mantenerlo informado y protegido. Explore nuestros artículos detallados, actualizaciones de noticias y consejos para mejorar su seguridad y privacidad en línea. Contáctenos en squirrelvpn.com para obtener más información.