Boston Scientific har bekräftat en cybersäkerhetsincident som slog ut vissa av företagets tekniska system och störde dess förmåga att behandla och leverera kundorder över hela världen.
Cyberincidenten hos Boston Scientific upptäcktes den 25 augusti. Medicinteknikföretaget uppgav att avbrottet påverkade flera IT-system och affärsapplikationer.
Boston Scientific har aktiverat sina rutiner för incidenthantering och utreder händelsen tillsammans med externa cybersäkerhetsexperter. Företaget har inte uppgett när det räknar med att alla berörda system ska vara återställda.
Företaget utreder nätverksavbrott
Boston Scientific offentliggjorde incidenten i ett meddelande på sin webbplats och i en 8-K-rapport till den amerikanska finansinspektionen Securities and Exchange Commission.
Företaget uppgav att det vidtog åtgärder för att bedöma och begränsa hotet efter att intrånget upptäcktes. Det har inte avslöjat hur angriparna fick åtkomst, om ransomware spelade någon roll eller om någon kom över data om företaget, anställda eller kunder.
Utredningen pågår fortfarande. Boston Scientific uppgav att företaget arbetar med att återställa systemen, men kan ännu inte ange någon fullständig tidsplan för återställningen.
Orderhantering och leveranser påverkas
Avbrottet har stört applikationer som används för att behandla kundorder och hantera leveranser. Boston Scientific levererar medicinsk teknik till sjukhus och kliniker runt om i världen.
Produktutbudet omfattar enheter som används inom hjärtsjukvård, endoskopi och urologi. Företaget tillverkar även pacemakers, stentar och WATCHMAN-implantatet för behandling av strokerisk.
Förseningar i orderhanteringen kan påverka sjukhusens lager, planeringen av ingrepp och kliniska scheman. Den fullständiga operativa påverkan beror på hur länge systemen förblir otillgängliga och om vårdgivare har tillgång till alternativa leveranser.
Störningar inom sjukvården kan spridas snabbt
En cyberincident hos Boston Scientific behöver inte direkt påverka en medicinteknisk produkt för att orsaka bredare störningar. IT-avbrott kan påverka logistik, schemaläggning, lagerhantering, fakturering och kommunikation mellan leverantörer och vårdorganisationer.
Säkerhetsteam måste balansera snabb återställning med noggrann verifiering. Att återställa system för snabbt kan skapa ytterligare risker om angriparna fortfarande har åtkomst eller om komprometterade system återansluts till nätverket.
Företaget har inte kopplat incidenten till någon känd cyberkriminell grupp.
Medicinteknikföretag är fortsatt måltavlor
Tillverkare av medicintekniska produkter är attraktiva mål eftersom de hanterar värdefulla immateriella tillgångar, känsliga uppgifter och kritiska leveranskedjor. Deras verksamhet är också beroende av uppkopplade företagssystem som stödjer produktion, orderhantering och global distribution.
Flera andra stora medicinteknikföretag har rapporterat cybersäkerhetsincidenter i år, däribland Stryker, Medtronic och Abbott Laboratories.
För Boston Scientific är den omedelbara prioriteringen att begränsa incidenten, återställa affärssystemen på ett säkert sätt och minimera ytterligare störningar för kunder och vårdgivare.


0 svar till ”Cyberincident hos Boston Scientific stör globala leveranser”