两家大型医疗企业波士顿科学公司和麦克森公司周末分别披露了网络攻击的更多细节,这些攻击分别扰乱了全球运营并导致患者数据被盗。
医疗设备制造商波士顿科学公司上周其IT系统遭到不明入侵者攻击,该公司表示网络攻击仍在进行中。
该公司还指出,在8月25日入侵事件后植入的心脏起搏器和其他心脏设备无法按预期提供远程监控和数据传输。
该公司在周五晚间的更新中表示:“新的远程监控通讯器无法激活,因此在通讯器能够激活之前,可用的设备数据将不会传输到远程患者管理系统。”
这适用于除插入式心脏监测器(ICM)之外的所有新心脏节律管理植入物。
公司补充说,ICM设备必须使用波士顿科学诊所助手应用程序激活,以确保设备正确记录患者的心律。
由于网络攻击,“新的ICM无法与患者远程监控手机配对,因此在ICM能够与患者移动应用程序配对之前,ICM记录的可发作数据将不会传输到远程监控系统。”
设备仍将记录任何发作,患者可以通过诊所助手应用程序亲自传输这些数据到远程监控系统。公司表示,这是通过选择“询问”按钮完成的。
一旦其IT系统恢复运行,心脏设备能够与家庭监控设备配对,它们将再次将记录的数据传输到远程系统。然而,公司没有全面恢复的时间表。
波士顿科学公司周六表示:“我们目前正在努力恢复受影响的功能和系统访问。”数字入侵还影响了公司的制造、运输和订购。
根据周日的最新消息,“我们正在迅速努力,争取本周部分恢复某些产品的运输。
一旦我们能够证明恢复完全可操作,我们预计订购和运输将提升至满负荷。”
波士顿科学公司已聘请CrowdStrike协助调查和恢复工作,并表示攻击未影响其基于云的系统和应用——仅影响了“某些本地系统”——并补充说,自8月25日以来,未发现未经授权的IT活动迹象。
该公司多次拒绝回答The关于此次入侵的问题,包括是否是勒索软件感染以及哪个犯罪团伙负责。
与此同时,在另一起网络安全事件中,犯罪制药和医疗供应巨头麦克森公司周末确认了一起入侵事件,此前ShinyHunters周五告诉The,他们侵入了公司的Snowflake和Salesforce实例,并窃取了数百万患者的数据。
麦克森公司执行副总裁、首席信息官兼首席技术官弗朗西斯科·弗拉加在周六的声明中表示:“根据我们迄今为止的调查,包括支持我们响应的领先网络安全行业专家的评估,我们已确认对某些第三方应用程序的未经授权访问和某些数据的窃取与我们的肿瘤学和多专科以及医疗外科业务部门中的一部分客户有关。”
这家医疗公司没有立即回应The的问题,包括有多少患者受到影响以及“某些数据”是什么。
根据其网站,麦克森支持29个州的约3300家肿瘤学服务提供商。弗拉加的声明指出,配送中心仍然运营,麦克森继续发货。
他补充说,公司有“合理保证”数字入侵者已被赶出第三方环境,并未潜伏在麦克森的系统中。
ShinyHunters的一位发言人告诉我们,这个臭名昭著的敲诈团伙入侵了超过2.84亿条患者数据记录,并要求麦克森支付5520万美元,否则将泄露被盗数据。
然而,正如Have I Been Pwned负责人特洛伊·亨特最近提醒的那样,不要将犯罪分子的说法视为福音真理,并且“除非你确信那些提出说法的人的过程,否则对头条数字要持保留态度。”
这是在亨特的HIBP服务报告零售商Carhartt涉嫌泄露事件影响1290万人之后。
这个数字大约是ShinyHunters本月早些时候泄露该公司数据时声称的一半。
根据ShinyHunters发言人的说法,麦克森的记录包括患者的全名、家庭和电子邮件地址、电话号码、出生日期、预约日期和备注,以及敏感的疾病细节,包括癌症在人体上的位置。该组织还声称窃取了包含医生给患者的私人信息的电子邮件。
发言人告诉我们,他们通过语音钓鱼“多名员工”访问了公司的Snowflake和Salesforce实例。
这是该数据盗窃和敲诈团伙推广的久经考验的方法,该团伙近几个月来已使其他医疗服务提供商受害。
其中包括4月份的起搏器制造商美敦力和7月份的癌症诊断企业Exact Sciences。®