Кибератака на Intuitive Surgical: утечка данных

Intuitive Surgical phishing attack data breach cybersecurity medical device security
S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 
17 марта 2026 г.
2 мин. чтения
Кибератака на Intuitive Surgical: утечка данных

TL;DR

Intuitive Surgical подверглась кибератаке, в результате которой произошла утечка данных клиентов и сотрудников.

Intuitive Surgical сообщает о фишинговой атаке

Компания Intuitive Surgical, занимающаяся разработкой хирургических роботов, сообщила об инциденте в области кибербезопасности, возникшем в результате фишинговой атаки. Утечка привела к компрометации данных клиентов и сотрудников после того, как неуполномоченная третья сторона получила доступ к внутренней административной сети компании. Заявление, опубликованное на их веб-сайте, подтвердило инцидент. Компания активировала свои протоколы реагирования на инциденты после обнаружения. Об этом также сообщило издание MedTech Dive.

Штаб-квартира Intuitive Surgical

Изображение предоставлено MedTech Dive

Компрометация данных

Скомпрометированные данные включают в себя деловую и контактную информацию клиентов, а также данные сотрудников и корпоративные данные. The Register отмечает, что компания не уточнила, когда произошла атака и когда она была обнаружена. В заявлении Intuitive указывается, что вторжение не оказало оперативного воздействия на ее платформы или больницы, использующие ее роботизированные системы. Cybersecurity Dive сообщила, что утечка включала контактные данные клиентов и информацию о сотрудниках.

Оперативное воздействие

Intuitive Surgical подчеркнула, что ее платформы da Vinci, Ion и цифровые платформы не пострадали и остаются безопасными и работоспособными. Medical Device Network сообщила, что компания «быстро активировала» свои протоколы реагирования на инциденты. Компания заявила, согласно отчету Cybersecurity Dive, что ее сетевая инфраструктура сегментирована. The Register подтверждает, что сети больниц-клиентов остаются отдельными от сетей Intuitive и управляются ИТ-командами клиентов.

Меры безопасности и реагирование

Intuitive Surgical заявила, что предприняла «немедленные действия» для сдерживания утечки и начала расследование. The Register указывает, что компания уведомила органы, регулирующие вопросы конфиденциальности данных. Компания также пересматривает протоколы безопасности и напоминает сотрудникам об онлайн-обучении по вопросам безопасности, сообщает MedTech Dive. Компания также пообещала делиться обновлениями по мере продолжения расследования.

Параллели с кибератакой на Stryker

Этот инцидент произошел после недавней кибератаки на Stryker, другого производителя медицинского оборудования, в результате которой произошел глобальный сбой в сети. MedTech Dive сообщила, что атака на Stryker привела к сбоям в обработке заказов, доставке и производстве. Связанный с Ираном злоумышленник Handala взял на себя ответственность за атаку на Stryker. The Register отмечает, что Cisco Talos указала, что вторжение в Stryker «вероятно, не указывает на то, что сектор здравоохранения подвергается какому-либо более высокому или конкретному риску».

Экспертные оценки

Энсар Секер, директор по информационной безопасности SOCRadar, сообщил The Register, что даже компании, занимающиеся передовыми технологиями, могут быть скомпрометированы, если раскрыты одни учетные данные. Он добавил, что фишинг остается эффективным, потому что он нацелен на людей, а не на технологии. Medical Device Network также сообщила о сбоях в работе Stryker.

В свете этих событий крайне важно повысить уровень вашей онлайн-безопасности. На squirrelvpn.com мы предлагаем передовые VPN-технологии и аналитические данные, чтобы держать вас в курсе событий и защищать вас. Ознакомьтесь с нашими подробными статьями, новостными обновлениями и советами по повышению вашей онлайн-безопасности и конфиденциальности. Свяжитесь с нами на squirrelvpn.com, чтобы узнать больше.

S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 

Sophia Andersson is a former privacy attorney turned technology journalist who specializes in the legal landscape of data protection worldwide. With a law degree from the University of Stockholm and five years of practice in EU privacy law, she brings a unique legal perspective to the VPN and cybersecurity space. Sophia has covered landmark legislation including GDPR, CCPA, and emerging data sovereignty laws across Asia and Latin America. She serves as an advisory board member for two digital rights organizations.

Новости по теме

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns
SonicWall SMA1000 zero-day

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns

SonicWall SMA1000 appliances face active exploitation by UTA0533. CVE-2026-15409 and CVE-2026-15410 allow root access. Patch your systems immediately.

Автор: James Okoro 21 июля 2026 г. 4 мин. чтения
common.read_full_article
Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security
WireGuard VPN protocol

Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security

Private Internet Access integrates WireGuard protocol across its suite for faster, more secure remote access. Learn how this update improves your VPN connection.

Автор: Marcus Chen 20 июля 2026 г. 4 мин. чтения
common.read_full_article
Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks
CVE-2023-4966

Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks

Discover how the Citrix Bleed (CVE-2023-4966) vulnerability allows session hijacking. Learn how to patch your NetScaler Gateway against authentication bypass.

Автор: Elena Voss 19 июля 2026 г. 4 мин. чтения
common.read_full_article
Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections
CitrixBleed 2

Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections

Hackers are exploiting CitrixBleed 2 (CVE-2025-5777) to hijack session tokens and bypass MFA. Patch your NetScaler instances immediately to prevent breach.

Автор: James Okoro 18 июля 2026 г. 3 мин. чтения
common.read_full_article