Intuitive Surgical社、サイバー攻撃で事業データ漏洩

Intuitive Surgical phishing attack data breach cybersecurity medical device security
S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 
2026年3月17日
2 分の読み物
Intuitive Surgical社、サイバー攻撃で事業データ漏洩

TL;DR

Intuitive Surgical社がフィッシング攻撃を受け、顧客と従業員のデータが漏洩。現在対応中。

Intuitive Surgical 社、フィッシング攻撃による情報漏洩を公表

手術用ロボットメーカーである Intuitive Surgical 社は、フィッシング攻撃に起因するサイバーセキュリティインシデントが発生したことを発表しました。この情報漏洩により、不正な第三者が同社の社内業務管理ネットワークにアクセスし、顧客および従業員のデータが侵害されました。同社のウェブサイトに掲載された声明で、この事件が確認されています。同社は、事態の発見後、インシデント対応プロトコルを発動しました。MedTech Dive もこの事件について報道しています。

Intuitive Surgical 本社

画像提供:MedTech Dive

侵害されたデータ

侵害されたデータには、顧客の企業情報および連絡先情報、従業員および企業データが含まれます。The Register は、同社が攻撃の発生時期または発見時期を特定していないと指摘しています。Intuitive 社の声明によると、今回の侵入は同社のプラットフォームや、同社のロボットシステムを使用する病院の運営に影響を与えていません。Cybersecurity Dive は、情報漏洩には顧客の連絡先情報と従業員情報が含まれていたと報じています。

運営への影響

Intuitive Surgical 社は、同社の da Vinci、Ion、およびデジタルプラットフォームは影響を受けておらず、安全に稼働していることを強調しました。Medical Device Network は、同社がインシデント対応プロトコルを「迅速に発動した」と報じています。Cybersecurity Dive の報道によると、同社はネットワークインフラストラクチャがセグメント化されていると述べています。The Register は、病院の顧客ネットワークは Intuitive 社のネットワークとは分離されており、顧客の IT チームによって管理されていることを確認しています。

セキュリティ対策と対応

Intuitive Surgical 社は、情報漏洩を封じ込め、調査を開始するために「直ちに行動」したと述べています。The Register は、同社がデータプライバシー規制当局に通知したことを示しています。MedTech Dive によると、同社はセキュリティプロトコルを見直し、従業員にオンラインセキュリティトレーニングを再認識させています。同社はまた、調査の進捗状況に応じて最新情報を共有することを約束しました。

Stryker 社のサイバー攻撃との類似点

この事件は、医療機器メーカーである Stryker 社に対する最近のサイバー攻撃に続くものであり、Stryker 社ではグローバルネットワークの混乱が発生しました。MedTech Dive は、Stryker 社への攻撃により、注文処理、出荷、製造に混乱が生じたと報じています。イランに関連する脅威アクターである Handala が、Stryker 社への攻撃の責任を主張しました。The Register は、Cisco の Talos が、Stryker 社への侵入は「医療分野がより高い、または特定の危険にさらされていることを示している可能性は低い」と指摘していると述べています。

専門家の見解

SOCRadar の CISO である Ensar Seker 氏は、The Register に対し、高度な技術企業であっても、単一の認証情報が漏洩すると侵害される可能性があると語りました。彼はまた、フィッシングは技術ではなく人を標的にするため、依然として効果的であると付け加えました。Medical Device Network も、Stryker 社の業務における混乱について報道しました。

これらの出来事を考慮すると、オンラインセキュリティを強化することが重要です。squirrelvpn.com では、最先端の VPN 技術と、情報に基づいた保護を維持するためのインサイトを提供しています。オンラインセキュリティとプライバシーを強化するための詳細な記事、ニュースの更新、およびヒントをご覧ください。詳細については、squirrelvpn.com までお問い合わせください。

S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 

Sophia Andersson is a former privacy attorney turned technology journalist who specializes in the legal landscape of data protection worldwide. With a law degree from the University of Stockholm and five years of practice in EU privacy law, she brings a unique legal perspective to the VPN and cybersecurity space. Sophia has covered landmark legislation including GDPR, CCPA, and emerging data sovereignty laws across Asia and Latin America. She serves as an advisory board member for two digital rights organizations.

関連ニュース

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks
OpenVPN vulnerabilities

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks

A 2026 security audit reveals many commercial VPNs use outdated, vulnerable OpenVPN versions. See which providers are leaving your data exposed to RCE attacks.

著者: James Okoro 2026年8月5日 4 分の読み物
common.read_full_article
SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure
SonicWall VPN vulnerabilities

SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure

Hackers are exploiting SonicWall VPNs via CVE-2024-40766 and credential stuffing. Learn how to secure your enterprise infrastructure against these attacks.

著者: Viktor Sokolov 2026年8月4日 4 分の読み物
common.read_full_article
Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack
npm supply chain attack

Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack

Amazon threat intelligence links North Korean hackers to malicious npm supply chain attacks. Discover how popular libraries like axios were weaponized.

著者: Elena Voss 2026年8月3日 4 分の読み物
common.read_full_article
AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks
AWS threat intelligence

AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks

AWS threat report reveals North Korean hackers are poisoning open-source repositories to infiltrate cloud environments and harvest developer credentials.

著者: James Okoro 2026年8月2日 5 分の読み物
common.read_full_article