Кибератаки на здравоохранение: под ударом кардиостимуляторы и миллионы записей пациентов

кибератака утечка данных Boston Scientific Mckesson Shinyhunters кардиостимуляторы theregister.com

Кибератаки на Boston Scientific и McKesson: нарушена работа кардиостимуляторов и похищены данные миллионов пациентов. ShinyHunters требует $55,2 млн. Узнайте подробности о последствиях и сроках восстановления.

Две крупные компании в сфере здравоохранения, Boston Scientific и McKesson, в выходные раскрыли дополнительные подробности о кибератаках, которые, соответственно, нарушили глобальную работу и привели к краже данных пациентов.

Производитель медицинских устройств Boston Scientific, чьи ИТ-системы были взломаны неизвестными злоумышленниками на прошлой неделе, сообщил, что кибератака продолжается. Также отмечается, что кардиостимуляторы и другие сердечные устройства, имплантированные после взлома 25 августа, не могут обеспечить удаленный мониторинг и передачу данных в соответствии с задумкой.

«Новые удаленные коммуникаторы мониторинга не могут быть активированы, поэтому доступные данные устройств НЕ будут передаваться в системы удаленного управления пациентами до тех пор, пока коммуникатор не будет активирован», — заявила компания в обновлении в пятницу вечером.

Это относится ко всем новым имплантатам для управления сердечным ритмом, за исключением имплантируемых кардиомониторов (ICM).

Устройства ICM должны быть активированы с помощью приложения Boston Scientific Clinic Assistant, чтобы устройство корректно записывало сердечный ритм пациентов, добавила компания.

Из-за кибератаки «новые ICM не могут соединиться с мобильным телефоном пациента для удаленного мониторинга, поэтому записанные ICM данные об эпизодах НЕ будут передаваться в систему удаленного мониторинга, пока ICM не будет сопряжен с мобильным приложением пациента», — говорится в обновлении.

Устройства по-прежнему будут записывать все эпизоды, и пациенты смогут передавать их в систему удаленного мониторинга при личной передаче через приложение Clinic Assistant. Это делается путем нажатия кнопки «опрос», по словам компании.

Как только ИТ-системы будут восстановлены, а сердечные устройства смогут соединяться с домашним оборудованием мониторинга, они снова будут передавать записанные данные в удаленные системы.

Однако у компании нет сроков полного восстановления. «Мы в настоящее время работаем над восстановлением затронутых функций и доступа к системам», — сообщила Boston Scientific в субботу.

Цифровое вторжение также затронуло производство, отгрузку и заказы компании, отметили в ней. «Мы оперативно работаем над частичным восстановлением для отгрузки некоторых продуктов на этой неделе», — говорится в обновлении в воскресенье. «Как только мы сможем продемонстрировать, что восстановление полностью работоспособно, мы ожидаем, что заказы и отгрузка выйдут на полную мощность».

Boston Scientific наняла CrowdStrike для помощи в расследовании и восстановлении, и заявила, что атака не затронула облачные системы и приложения компании — только «определенные локальные системы» — и добавила, что с 25 августа не было признаков несанкционированной ИТ-активности.

Компания неоднократно отказывалась отвечать на вопросы The Register о взломе, в том числе о том, была ли это атака с использованием программ-вымогателей и какая криминальная группировка несет ответственность.

McKesson подтверждает утечку, ShinyHunters берет на себя ответственность

Тем временем в другом инциденте кибербезопасности, который был весьма публично признан преступником: фармацевтический гигант и поставщик медицинских товаров McKesson в выходные подтвердил вторжение после того, как ShinyHunters в пятницу сообщили The Register, что взломали их экземпляры Snowflake и Salesforce и похитили данные миллионов пациентов.

«На основе нашего расследования на данный момент, включая оценки ведущих экспертов в области кибербезопасности, поддерживающих наши меры реагирования, мы подтвердили, что несанкционированный доступ к определенным сторонним приложениям и кража определенных данных были связаны с подмножеством клиентов в наших бизнес-подразделениях «Онкология и мультиспециализация» и «Медико-хирургические товары»», — заявил Франсиско Фрага, исполнительный вице-президент, главный информационный директор и главный технический директор McKesson, в субботнем заявлении.

Медицинская компания не сразу ответила на вопросы The Register, в том числе о том, сколько пациентов пострадало и какие «определенные данные» были украдены. McKesson обслуживает около 3300 онкологических клиник в 29 штатах, согласно ее веб-сайту.

В заявлении Фраги отмечается, что распределительные центры продолжают работать, и McKesson продолжает отгружать продукцию. Компания имеет «достаточные основания полагать», что цифровые злоумышленники были изгнаны из сторонних сред и не скрываются в системах McKesson, добавил он.

Представитель ShinyHunters сообщил нам, что печально известная группа вымогателей скомпрометировала более 284 миллионов записей с данными пациентов и потребовала от McKesson выплатить 55,2 миллиона долларов, в противном случае они утекут украденные данные.

Однако, как недавно напомнил всем Трой Хант, глава Have I Been Pwned: не путайте заявления преступников с истиной и «относитесь к громким цифрам скептически, если вы не уверены в процессах тех, кто их выдвигает».

Это произошло после того, как сервис HIBP Ханта сообщил о 12,9 миллионах пострадавших лиц в предполагаемой утечке данных ритейлера Carhartt. Это число было примерно вдвое меньше того, что заявляли ShinyHunters, когда они публиковали данные компании в начале этого месяца.

Записи McKesson, по словам представителя ShinyHunters, включают полные имена пациентов, домашние адреса и адреса электронной почты, номера телефонов, даты рождения, номера социального страхования, даты и заметки о приемах, а также конфиденциальные сведения о болезнях, включая локализацию рака на теле. Группа также утверждает, что похитила электронные письма, содержащие личную информацию от врачей к пациентам.

Представитель сообщил нам, что они получили доступ к экземплярам Snowflake и Salesforce компании с помощью голосового фишинга «нескольких сотрудников». Это проверенный методпопуляризированный бандой, специализирующейся на краже данных и вымогательстве, которая за последние месяцы пострадала и от других медицинских учреждений. Среди них — производитель кардиостимуляторов Medtronic в апреле и компания по диагностике рака Exact Sciences в июле. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: