Medtronic предупреждает 3,8 миллиона человек об утечке данных ShinyHunters – Veri Sızıntısı

Medtronic уведомила 3,8 миллиона человек после атаки ShinyHunters

Гигант в области медицинского оборудования подтвердил, что в результате кибератаки, проведенной печально известной группой ShinyHunters в апреле, были скомпрометированы личные и медицинские данные почти 4 миллионов пациентов.

Баннер о кибератаке на Medtronic с логотипом группы ShinyHunters и кодом, символизирующим утечку данных.

Что произошло

Компания Medtronic, один из крупнейших в мире производителей медицинского оборудования, официально объявила о крупной утечке данных, затронувшей около 3,8 миллиона человек. Компания начала рассылку писем 3 834 294 лицам, информируя их о том, что их личная и конфиденциальная медицинская информация была скомпрометирована в результате атаки, проведенной печально известной киберпреступной группой ShinyHunters. Хотя инцидент был нацелен на корпоративные ИТ-системы компании, Medtronic подчеркнула, что медицинские устройства, безопасность пациентов и операционная деятельность не пострадали от атаки.

Истоки атаки уходят в апрель 2026 года. В то время ShinyHunters заявили, что похитили более 9 миллионов записей из систем Medtronic, угрожая утечкой данных, если не будет выплачен выкуп. Medtronic подтвердила факт атаки, но воздержалась от подробностей. Спустя несколько месяцев всестороннего расследования и анализа данных было уточнено количество пострадавших и характер похищенных данных. Теперь компания начала процесс прямого уведомления пострадавших лиц в соответствии с юридическими обязательствами и принципами прозрачности.

Какие данные были похищены

Согласно заявлению Medtronic, информация, скомпрометированная киберзлоумышленниками, включает в себя очень конфиденциальные данные, чрезвычайно ценные для кражи личных данных. Компания подтвердила утечку следующей информации, принадлежащей пострадавшим лицам:

  • Полное имя и фамилия: Основная информация для подтверждения личности и целевых атак.
  • Контактные данные: Такая информация, как адрес, номер телефона и электронная почта, может быть использована для фишинговых атак.
  • Дата рождения: Данные, часто используемые при краже личных данных и создании мошеннических учетных записей.
  • Номер социального страхования (SSN): Один из важнейших идентификаторов для граждан США, являющийся ключом к финансовому мошенничеству и краже личных данных.
  • Медицинская информация: Чрезвычайно личная и конфиденциальная информация, такая как используемые пациентами устройства Medtronic, диагнозы и процессы лечения.

Совместная утечка этих данных многократно увеличивает уровень риска. Злоумышленники могут использовать эту информацию для подачи мошеннических страховых заявлений, получения медицинских услуг от имени других лиц или для шантажа жертв с использованием этих конфиденциальных данных. Medtronic заявила, что пока не нашла доказательств того, что похищенная информация была публично опубликована или продана в Интернете, однако это не означает, что данные в безопасности.

Как произошла атака

Согласно уведомлению об утечке данных Medtronic, атака произошла в апреле 2026 года. 15 апреля 2026 года компания обнаружила подозрительную активность в своих корпоративных ИТ-системах и немедленно начала расследование с привлечением внешних экспертов по кибербезопасности. Расследование установило, что неавторизованное лицо имело доступ к определенным корпоративным системам в течение шести дней, с 13 по 19 апреля 2026 года.

18 апреля группа ShinyHunters разместила информацию о Medtronic на своем сайте утечек, заявив о краже более 9 миллионов записей. Группа угрожала опубликовать данные, если выкуп не будет выплачен до 21 апреля. Однако, что интересно, позже это объявление было удалено с сайта. Причины удаления не были объяснены. Это породило предположения о возможной выплате выкупа или заключении иного соглашения, но официальных комментариев от Medtronic по этому поводу не последовало. Технические детали того, как злоумышленники проникли в системы или какую уязвимость они использовали, пока не были обнародованы.

Кто пострадал

3,8 миллиона человек, пострадавших от утечки данных, являются пациентами, использующими медицинские устройства марки Medtronic. Это могут быть пользователи жизнеобеспечивающих или терапевтических устройств, таких как кардиостимуляторы, инсулиновые помпы или мозговые стимуляторы. Утечка напрямую затрагивает самую личную информацию этих пациентов. Поскольку Medtronic является мировым гигантом с 90 000 сотрудников и операциями в 150 странах, географическое распределение утечки пока неясно, однако утечка номеров социального страхования (SSN) указывает на то, что среди пострадавших значительное число граждан США.

Что вы можете сделать

Если вы используете устройство Medtronic и считаете, что могли пострадать от этой утечки, или получили уведомительное письмо, вам следует немедленно предпринять шаги для защиты своей личной и финансовой безопасности:

  • Изучите уведомительное письмо: В письме от Medtronic будет содержаться информация о том, как утечка затронула именно вас, и о поддержке, которую предлагает компания, например, бесплатный мониторинг кредитной истории или услуги по защите от кражи личных данных. Обязательно воспользуйтесь этими услугами.
  • Заморозьте свои кредитные отчеты: Чтобы предотвратить открытие новых кредитных карт или счетов на ваше имя, свяжитесь с тремя основными кредитными бюро (Equifax, Experian, TransUnion) и заморозьте свою кредитную историю. Это одна из самых эффективных мер против кражи личных данных.
  • Следите за своими финансовыми счетами: Регулярно проверяйте свои банковские счета, выписки по кредитным картам и другие финансовые операции на предмет подозрительной активности. Немедленно сообщайте о любых незнакомых транзакциях в соответствующее учреждение.
  • Остерегайтесь фишинговых атак: Злоумышленники могут использовать похищенную информацию для звонков или отправки вам электронных писем. Никогда не делитесь дополнительной информацией или паролями в этих мошеннических попытках связаться с вами, которые могут выглядеть как сообщения от Medtronic, вашей страховой компании или медицинского учреждения.
  • Проверяйте свои медицинские счета: Внимательно изучайте выписки о покрытии от вашей страховой компании (Explanation of Benefits) и счета за медицинские услуги. Если вы видите услуги или лечение, которые вы не получали, немедленно сообщите об этом вашей страховой компании и соответствующему медицинскому учреждению.

Что говорит компания

В пресс-релизе, посвященном инциденту, Medtronic заявила, что ситуация находится под контролем и что инцидент не повлиял на безопасность пациентов. Компания пояснила: «Medtronic установила, что неавторизованная сторона получила доступ к данным в определенных корпоративных ИТ-системах Medtronic. Мы не выявили какого-либо влияния на наши продукты, безопасность пациентов, связи с нашими клиентами, наши производственные и дистрибьюторские операции, наши системы финансовой отчетности или нашу способность удовлетворять потребности пациентов».

Кроме того, они подчеркнули, что сети, поддерживающие их корпоративные ИТ-системы, отделены от сетей, поддерживающих их продукты и производственные операции. Это разделение, по-видимому, предотвратило распространение атаки на физические медицинские устройства или операции в больницах. Компания добавила, что они предложат поддержку пострадавшим лицам и работают над усилением своих мер кибербезопасности.

Источник

https://securityaffairs.com/194788/cyber-crime/medtronic-notifies-3-8-million-after-shinyhunters-data-breach.html

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.