Кибератака на Intuitive Surgical: утечка данных
TL;DR
Intuitive Surgical сообщает о фишинговой атаке
Компания Intuitive Surgical, занимающаяся разработкой хирургических роботов, сообщила об инциденте в области кибербезопасности, возникшем в результате фишинговой атаки. Утечка привела к компрометации данных клиентов и сотрудников после того, как неуполномоченная третья сторона получила доступ к внутренней административной сети компании. Заявление, опубликованное на их веб-сайте, подтвердило инцидент. Компания активировала свои протоколы реагирования на инциденты после обнаружения. Об этом также сообщило издание MedTech Dive.

Компрометация данных
Скомпрометированные данные включают в себя деловую и контактную информацию клиентов, а также данные сотрудников и корпоративные данные. The Register отмечает, что компания не уточнила, когда произошла атака и когда она была обнаружена. В заявлении Intuitive указывается, что вторжение не оказало оперативного воздействия на ее платформы или больницы, использующие ее роботизированные системы. Cybersecurity Dive сообщила, что утечка включала контактные данные клиентов и информацию о сотрудниках.
Оперативное воздействие
Intuitive Surgical подчеркнула, что ее платформы da Vinci, Ion и цифровые платформы не пострадали и остаются безопасными и работоспособными. Medical Device Network сообщила, что компания «быстро активировала» свои протоколы реагирования на инциденты. Компания заявила, согласно отчету Cybersecurity Dive, что ее сетевая инфраструктура сегментирована. The Register подтверждает, что сети больниц-клиентов остаются отдельными от сетей Intuitive и управляются ИТ-командами клиентов.
Меры безопасности и реагирование
Intuitive Surgical заявила, что предприняла «немедленные действия» для сдерживания утечки и начала расследование. The Register указывает, что компания уведомила органы, регулирующие вопросы конфиденциальности данных. Компания также пересматривает протоколы безопасности и напоминает сотрудникам об онлайн-обучении по вопросам безопасности, сообщает MedTech Dive. Компания также пообещала делиться обновлениями по мере продолжения расследования.
Параллели с кибератакой на Stryker
Этот инцидент произошел после недавней кибератаки на Stryker, другого производителя медицинского оборудования, в результате которой произошел глобальный сбой в сети. MedTech Dive сообщила, что атака на Stryker привела к сбоям в обработке заказов, доставке и производстве. Связанный с Ираном злоумышленник Handala взял на себя ответственность за атаку на Stryker. The Register отмечает, что Cisco Talos указала, что вторжение в Stryker «вероятно, не указывает на то, что сектор здравоохранения подвергается какому-либо более высокому или конкретному риску».
Экспертные оценки
Энсар Секер, директор по информационной безопасности SOCRadar, сообщил The Register, что даже компании, занимающиеся передовыми технологиями, могут быть скомпрометированы, если раскрыты одни учетные данные. Он добавил, что фишинг остается эффективным, потому что он нацелен на людей, а не на технологии. Medical Device Network также сообщила о сбоях в работе Stryker.
В свете этих событий крайне важно повысить уровень вашей онлайн-безопасности. На squirrelvpn.com мы предлагаем передовые VPN-технологии и аналитические данные, чтобы держать вас в курсе событий и защищать вас. Ознакомьтесь с нашими подробными статьями, новостными обновлениями и советами по повышению вашей онлайн-безопасности и конфиденциальности. Свяжитесь с нами на squirrelvpn.com, чтобы узнать больше.