Две крупные компании в сфере здравоохранения, Boston Scientific и McKesson, в выходные раскрыли дополнительные подробности о кибератаках, которые, соответственно, нарушили глобальную работу и привели к краже данных пациентов.
Производитель медицинских устройств Boston Scientific, чьи ИТ-системы были взломаны неизвестными злоумышленниками на прошлой неделе, сообщил, что кибератака продолжается. Также отмечается, что кардиостимуляторы и другие сердечные устройства, имплантированные после взлома 25 августа, не могут обеспечить удаленный мониторинг и передачу данных в соответствии с задумкой.
«Новые удаленные коммуникаторы мониторинга не могут быть активированы, поэтому доступные данные устройств НЕ будут передаваться в системы удаленного управления пациентами до тех пор, пока коммуникатор не будет активирован», — заявила компания в обновлении в пятницу вечером.
Это относится ко всем новым имплантатам для управления сердечным ритмом, за исключением имплантируемых кардиомониторов (ICM).
Устройства ICM должны быть активированы с помощью приложения Boston Scientific Clinic Assistant, чтобы устройство корректно записывало сердечный ритм пациентов, добавила компания.
Из-за кибератаки «новые ICM не могут соединиться с мобильным телефоном пациента для удаленного мониторинга, поэтому записанные ICM данные об эпизодах НЕ будут передаваться в систему удаленного мониторинга, пока ICM не будет сопряжен с мобильным приложением пациента», — говорится в обновлении.
Устройства по-прежнему будут записывать все эпизоды, и пациенты смогут передавать их в систему удаленного мониторинга при личной передаче через приложение Clinic Assistant. Это делается путем нажатия кнопки «опрос», по словам компании.
Как только ИТ-системы будут восстановлены, а сердечные устройства смогут соединяться с домашним оборудованием мониторинга, они снова будут передавать записанные данные в удаленные системы.
Однако у компании нет сроков полного восстановления. «Мы в настоящее время работаем над восстановлением затронутых функций и доступа к системам», — сообщила Boston Scientific в субботу.
Цифровое вторжение также затронуло производство, отгрузку и заказы компании, отметили в ней. «Мы оперативно работаем над частичным восстановлением для отгрузки некоторых продуктов на этой неделе», — говорится в обновлении в воскресенье. «Как только мы сможем продемонстрировать, что восстановление полностью работоспособно, мы ожидаем, что заказы и отгрузка выйдут на полную мощность».
Boston Scientific наняла CrowdStrike для помощи в расследовании и восстановлении, и заявила, что атака не затронула облачные системы и приложения компании — только «определенные локальные системы» — и добавила, что с 25 августа не было признаков несанкционированной ИТ-активности.
Компания неоднократно отказывалась отвечать на вопросы The Register о взломе, в том числе о том, была ли это атака с использованием программ-вымогателей и какая криминальная группировка несет ответственность.
McKesson подтверждает утечку, ShinyHunters берет на себя ответственность
Тем временем в другом инциденте кибербезопасности, который был весьма публично признан преступником: фармацевтический гигант и поставщик медицинских товаров McKesson в выходные подтвердил вторжение после того, как ShinyHunters в пятницу сообщили The Register, что взломали их экземпляры Snowflake и Salesforce и похитили данные миллионов пациентов.
«На основе нашего расследования на данный момент, включая оценки ведущих экспертов в области кибербезопасности, поддерживающих наши меры реагирования, мы подтвердили, что несанкционированный доступ к определенным сторонним приложениям и кража определенных данных были связаны с подмножеством клиентов в наших бизнес-подразделениях «Онкология и мультиспециализация» и «Медико-хирургические товары»», — заявил Франсиско Фрага, исполнительный вице-президент, главный информационный директор и главный технический директор McKesson, в субботнем заявлении.
Медицинская компания не сразу ответила на вопросы The Register, в том числе о том, сколько пациентов пострадало и какие «определенные данные» были украдены. McKesson обслуживает около 3300 онкологических клиник в 29 штатах, согласно ее веб-сайту.
В заявлении Фраги отмечается, что распределительные центры продолжают работать, и McKesson продолжает отгружать продукцию. Компания имеет «достаточные основания полагать», что цифровые злоумышленники были изгнаны из сторонних сред и не скрываются в системах McKesson, добавил он.
Представитель ShinyHunters сообщил нам, что печально известная группа вымогателей скомпрометировала более 284 миллионов записей с данными пациентов и потребовала от McKesson выплатить 55,2 миллиона долларов, в противном случае они утекут украденные данные.
Однако, как недавно напомнил всем Трой Хант, глава Have I Been Pwned: не путайте заявления преступников с истиной и «относитесь к громким цифрам скептически, если вы не уверены в процессах тех, кто их выдвигает».
Это произошло после того, как сервис HIBP Ханта сообщил о 12,9 миллионах пострадавших лиц в предполагаемой утечке данных ритейлера Carhartt. Это число было примерно вдвое меньше того, что заявляли ShinyHunters, когда они публиковали данные компании в начале этого месяца.
Записи McKesson, по словам представителя ShinyHunters, включают полные имена пациентов, домашние адреса и адреса электронной почты, номера телефонов, даты рождения, номера социального страхования, даты и заметки о приемах, а также конфиденциальные сведения о болезнях, включая локализацию рака на теле. Группа также утверждает, что похитила электронные письма, содержащие личную информацию от врачей к пациентам.
Представитель сообщил нам, что они получили доступ к экземплярам Snowflake и Salesforce компании с помощью голосового фишинга «нескольких сотрудников». Это проверенный методпопуляризированный бандой, специализирующейся на краже данных и вымогательстве, которая за последние месяцы пострадала и от других медицинских учреждений. Среди них — производитель кардиостимуляторов Medtronic в апреле и компания по диагностике рака Exact Sciences в июле. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Jessica Lyons




