نشت دادهی بیماران Medtronic بعد از حملهی سایبری
خلاصهٔ کاملتر
به گزارش The Register، غول تجهیزات پزشکی Medtronic به بیمارها هشدار داده که اطلاعات شخصی و سلامتشون ممکنه تو یه حملهی سایبری در آوریل گرفتار شده باشه؛ حملهای که طیش مهاجمها نزدیک یه هفته داخل بخشهایی از شبکهی شرکتی موندن.
طبق نامههای اطلاعرسانی نقض داده که برای افراد متأثر فرستاده شده، شرکت روز ۱۵ آوریل فعالیت غیرعادی رو تشخیص داده و بعداً مشخص شده یه طرف غیرمجاز بین ۱۳ تا ۱۹ آوریل به سیستمهای شرکتی خاصی دسترسی داشته. سیستمهای آسیبدیده همون نوع دادهای رو داشتن که از یه سازندهی تجهیزات پزشکی انتظار میره: اسم، اطلاعات تماس، تاریخ تولد، شمارهی تأمین اجتماعی و اطلاعات سلامت.
Medtronic میگه «شواهدی» نداره که این اطلاعات عمومی شده یا رو اینترنت افشا شده باشه، ولی اینکه مهاجمها نسخهای از دادهها رو برداشتن یا نه، سؤالیه که شرکت هنوز جوابش نداده. در عوض تأکید کرده که این حادثه روی توانایی هیچ دستگاه Medtronic برای کارکرد ایمن و ارائهی درمان موردنظر اثر نذاشته و محیط IT شرکتی از شبکههای محصولات و شبکههای بیمارستانی جداست.
نکتهی مهم اینه که کمی بعد از شروع نفوذ، گروه اخاذی ShinyHunters اسم Medtronic رو به سایت افشای خودش رو دارکوب اضافه کرد و ادعا کرد بیش از ۹ میلیون رکورد دزدیده و تهدید کرد که اگه تا ۲۱ آوریل باج داده نشه، منتشرش میکنه. اون لیست بعداً حذف شد. با این حال، اطلاعیهی Medtronic هیچ اشارهای به باجافزار، اخاذی یا ShinyHunters نکرده و شرکت رسماً حمله رو به کسی نسبت نداده.
نویسنده میگه این اطلاعیه چند سؤال آشکار رو بیجواب گذاشته: چند نفر متأثر شدن، مهاجمها چطور دسترسی گرفتن، و چرا خبررسانی به بیمارها بیش از دو ماه طول کشیده. Medtronic میگه از اون موقع اقدامات امنیتی بیشتری اجرا کرده و به افراد متأثر دو سال سرویس رایگان مانیتورینگ اعتباری، مانیتورینگ دارکوب و بازیابی هویت پیشنهاد میده.
نکات کلیدی:
- نشت احتمالی دادهی شخصی و سلامت بیماران Medtronic در حملهی آوریل
- نفوذ بین ۱۳ تا ۱۹ آوریل؛ دادهها شامل اسم، تاریخ تولد، SSN و اطلاعات سلامت
- شرکت میگه کارکرد ایمن دستگاهها تحتتأثیر قرار نگرفته
- گروه ShinyHunters ادعای دزدی بیش از ۹ میلیون رکورد رو کرده بود
- تأخیر بیش از دو ماهه در خبررسانی و بیجواب موندن چند سؤال کلیدی




