هک مدترونیک توسط ShinyHunters تأیید شد
خلاصهٔ کاملتر
مدترونیک، غول فناوری پزشکی با بیش از ۹۵ هزار کارمند در ۱۵۰ کشور دنیا که محصولاتی مثل ضربانساز قلب و رباتهای جراحی تولید میکنه، تأیید کرده که سیستمهای IT شرکتش هک شده. این اتفاق بعد از اون افتاد که گروه هکری بدنام ShinyHunters ادعا کرد به بیش از ۹ میلیون رکورد حاوی اطلاعات شخصی و ترابایتها دادهی سازمانی این شرکت دسترسی پیدا کرده.
ShinyHunters در تاریخ ۱۷ آوریل نام مدترونیک رو روی سایت نشت اطلاعاتش منتشر کرد و به شرکت تا ۲۱ آوریل مهلت داد تا باج پرداخت کنه، وگرنه تهدید کرد که همهی دادههای دزدیدهشده رو عمومی میکنه. این گروه یکی از شناختهشدهترین باندهای سایبری دنیاست که پیش از این هم حملات بزرگی به شرکتهای مختلف انجام داده.
مدترونیک در بیانیهای رسمی اعلام کرد که هیچ تأثیری روی محصولاتش، ایمنی بیماران، ارتباط با مشتریان، عملیات تولید و توزیع، سیستمهای گزارشدهی مالی یا توانایی پاسخگویی به نیاز بیماران مشاهده نشده. شرکت همچنین تأکید کرد که شبکههای IT شرکتی کاملاً از شبکههای بیمارستانی جدا هستن و مشتریان بیمارستانی خودشون شبکههاشون رو مدیریت میکنن.
یه نکتهی مهم اینه که نام مدترونیک از سایت ShinyHunters حذف شده. این اتفاق معمولاً یه معنی داره: شرکت باج رو پرداخت کرده. البته مدترونیک هنوز در این مورد چیزی نگفته و تیم SecurityWeek هم منتظر پاسخ رسمی شرکته.
از طرف دیگه، MiniMed که شرکت زیرمجموعهی مدترونیک و تخصصش دیابته، به SEC اطلاع داده که سیستمهای IT خودش تحت تأثیر این حمله قرار نگرفته. این موضوع نشون میده که دامنهی حمله محدود به بخشهای خاصی از مدترونیک بوده.
مدترونیک فعلاً داره بررسی میکنه که دقیقاً چه اطلاعاتی ممکنه دستکاری یا دزدیده شده باشه. شرکت هنوز سرقت داده رو تأیید نکرده، ولی از اون طرف هم رد نکرده. این وضعیت بلاتکلیف برای کسایی که اطلاعاتشون ممکنه در معرض خطر باشه نگرانکنندهست.
این حمله یه بار دیگه نشون میده که شرکتهای حوزهی سلامت و فناوری پزشکی هدف جذابی برای مجرمان سایبری هستن، چون هم دادههای حساس دارن هم فشار بالایی برای حفظ خدماترسانی. با توجه به اینکه مدترونیک مستقیماً با جان بیماران سروکار داره، این جور حملات میتونن پیامدهای خیلی جدیتر از یه نشت اطلاعات معمولی داشته باشن.
نکات کلیدی:
- گروه ShinyHunters ادعا کرده ۹ میلیون رکورد از مدترونیک دزدیده
- مدترونیک هک سیستمهای IT شرکتیاش رو تأیید کرده، اما سرقت داده رو نه
- محصولات پزشکی، شبکههای بیمارستانی و عملیات تولید تحت تأثیر قرار نگرفتن
- حذف نام مدترونیک از سایت ShinyHunters احتمال پرداخت باج رو بالا میبره
- شرکت زیرمجموعه MiniMed اعلام کرده سیستمهایش آسیب ندیدن
- مدترونیک در حال بررسی دقیق اطلاعاتی هست که احتمالاً دسترسی بهشون وجود داشته




