Кибератака на Intuitive Surgical: утечка данных

Intuitive Surgical phishing attack data breach cybersecurity medical device security
S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 
17 марта 2026 г.
2 мин. чтения
Кибератака на Intuitive Surgical: утечка данных

TL;DR

Intuitive Surgical подверглась кибератаке, в результате которой произошла утечка данных клиентов и сотрудников.

Intuitive Surgical сообщает о фишинговой атаке

Компания Intuitive Surgical, занимающаяся разработкой хирургических роботов, сообщила об инциденте в области кибербезопасности, возникшем в результате фишинговой атаки. Утечка привела к компрометации данных клиентов и сотрудников после того, как неуполномоченная третья сторона получила доступ к внутренней административной сети компании. Заявление, опубликованное на их веб-сайте, подтвердило инцидент. Компания активировала свои протоколы реагирования на инциденты после обнаружения. Об этом также сообщило издание MedTech Dive.

Штаб-квартира Intuitive Surgical

Изображение предоставлено MedTech Dive

Компрометация данных

Скомпрометированные данные включают в себя деловую и контактную информацию клиентов, а также данные сотрудников и корпоративные данные. The Register отмечает, что компания не уточнила, когда произошла атака и когда она была обнаружена. В заявлении Intuitive указывается, что вторжение не оказало оперативного воздействия на ее платформы или больницы, использующие ее роботизированные системы. Cybersecurity Dive сообщила, что утечка включала контактные данные клиентов и информацию о сотрудниках.

Оперативное воздействие

Intuitive Surgical подчеркнула, что ее платформы da Vinci, Ion и цифровые платформы не пострадали и остаются безопасными и работоспособными. Medical Device Network сообщила, что компания «быстро активировала» свои протоколы реагирования на инциденты. Компания заявила, согласно отчету Cybersecurity Dive, что ее сетевая инфраструктура сегментирована. The Register подтверждает, что сети больниц-клиентов остаются отдельными от сетей Intuitive и управляются ИТ-командами клиентов.

Меры безопасности и реагирование

Intuitive Surgical заявила, что предприняла «немедленные действия» для сдерживания утечки и начала расследование. The Register указывает, что компания уведомила органы, регулирующие вопросы конфиденциальности данных. Компания также пересматривает протоколы безопасности и напоминает сотрудникам об онлайн-обучении по вопросам безопасности, сообщает MedTech Dive. Компания также пообещала делиться обновлениями по мере продолжения расследования.

Параллели с кибератакой на Stryker

Этот инцидент произошел после недавней кибератаки на Stryker, другого производителя медицинского оборудования, в результате которой произошел глобальный сбой в сети. MedTech Dive сообщила, что атака на Stryker привела к сбоям в обработке заказов, доставке и производстве. Связанный с Ираном злоумышленник Handala взял на себя ответственность за атаку на Stryker. The Register отмечает, что Cisco Talos указала, что вторжение в Stryker «вероятно, не указывает на то, что сектор здравоохранения подвергается какому-либо более высокому или конкретному риску».

Экспертные оценки

Энсар Секер, директор по информационной безопасности SOCRadar, сообщил The Register, что даже компании, занимающиеся передовыми технологиями, могут быть скомпрометированы, если раскрыты одни учетные данные. Он добавил, что фишинг остается эффективным, потому что он нацелен на людей, а не на технологии. Medical Device Network также сообщила о сбоях в работе Stryker.

В свете этих событий крайне важно повысить уровень вашей онлайн-безопасности. На squirrelvpn.com мы предлагаем передовые VPN-технологии и аналитические данные, чтобы держать вас в курсе событий и защищать вас. Ознакомьтесь с нашими подробными статьями, новостными обновлениями и советами по повышению вашей онлайн-безопасности и конфиденциальности. Свяжитесь с нами на squirrelvpn.com, чтобы узнать больше.

S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 

Sophia Andersson is a former privacy attorney turned technology journalist who specializes in the legal landscape of data protection worldwide. With a law degree from the University of Stockholm and five years of practice in EU privacy law, she brings a unique legal perspective to the VPN and cybersecurity space. Sophia has covered landmark legislation including GDPR, CCPA, and emerging data sovereignty laws across Asia and Latin America. She serves as an advisory board member for two digital rights organizations.

Новости по теме

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks
OpenVPN vulnerabilities

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks

A 2026 security audit reveals many commercial VPNs use outdated, vulnerable OpenVPN versions. See which providers are leaving your data exposed to RCE attacks.

Автор: James Okoro 5 августа 2026 г. 4 мин. чтения
common.read_full_article
SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure
SonicWall VPN vulnerabilities

SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure

Hackers are exploiting SonicWall VPNs via CVE-2024-40766 and credential stuffing. Learn how to secure your enterprise infrastructure against these attacks.

Автор: Viktor Sokolov 4 августа 2026 г. 4 мин. чтения
common.read_full_article
Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack
npm supply chain attack

Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack

Amazon threat intelligence links North Korean hackers to malicious npm supply chain attacks. Discover how popular libraries like axios were weaponized.

Автор: Elena Voss 3 августа 2026 г. 4 мин. чтения
common.read_full_article
AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks
AWS threat intelligence

AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks

AWS threat report reveals North Korean hackers are poisoning open-source repositories to infiltrate cloud environments and harvest developer credentials.

Автор: James Okoro 2 августа 2026 г. 5 мин. чтения
common.read_full_article