Medtronic databrudd har gått inn i en ny fase etter at det medisintekniske selskapet begynte å varsle kunder hvis personopplysninger ble eksponert under et cyberangrep tidligere i år. Angrepet ble hevdet av utpressingsgruppen ShinyHunters og omfattet uautorisert tilgang til selskapets IT-systemer. Medtronic understreker samtidig at selskapets medisinske produkter ikke ble påvirket.
Uautorisert tilgang varte i nesten en uke
Ifølge varslingsbrevene til de berørte oppdaget Medtronic uvanlig aktivitet i deler av selskapets IT-miljø 15. april 2026.
Selskapet startet umiddelbart en gransking sammen med eksterne cybersikkerhetseksperter for å kartlegge omfanget av hendelsen.
Etterforskningen viste senere at en uautorisert aktør hadde tilgang til enkelte av Medtronics IT-systemer mellom 13. og 19. april 2026.
Sensitive kundeopplysninger ble eksponert
Medtronic opplyser at de kompromitterte systemene inneholdt personopplysninger om berørte kunder.
Avhengig av den enkelte kan de eksponerte opplysningene omfatte:
- Fullt navn
- Kontaktinformasjon
- Fødselsdato
- Personnummer eller tilsvarende nasjonalt identifikasjonsnummer
- Helseopplysninger
Selskapet har ikke opplyst hvor mange kunder som har mottatt varsel om databruddet.
ShinyHunters tok på seg ansvaret
Den cyberkriminelle gruppen ShinyHunters har tidligere tatt på seg ansvaret for angrepet.
Etter å ha publisert Medtronic på sin utpressingsportal på darknet 18. april, hevdet gruppen å ha stjålet rundt 9 millioner poster med personopplysninger og interne bedriftsdata.
Angriperne truet med å offentliggjøre informasjonen dersom Medtronic ikke betalte løsepenger innen 21. april.
Senere samme måned fjernet imidlertid ShinyHunters Medtronic fra lekkasjesiden.
Ifølge Medtronic ble de stjålne opplysningene aldri publisert på internett.
Medisinske produkter ble ikke påvirket
Selv om angriperne kompromitterte selskapets IT-systemer, opplyser Medtronic at hendelsen ikke påvirket selskapets medisinske produkter eller tilhørende tjenester.
Selskapet forsikrer igjen kundene om at produktene fortsatt er trygge å bruke og fungerer som normalt.
Kunder får tilbud om identitetsbeskyttelse
Medtronic tilbyr de berørte 24 måneders kostnadsfri kredittovervåking og beskyttelse mot identitetstyveri.
Selskapet anbefaler også kundene å være ekstra oppmerksomme på phishing-e-poster, svindelanrop og andre former for sosial manipulering som kan utnytte de eksponerte personopplysningene.
I tillegg oppfordrer Medtronic kundene til å følge nøye med på bankkontoer og kredittopplysninger for å oppdage mistenkelig aktivitet.
Om Medtronic
Medtronic er en av verdens største produsenter av medisinsk utstyr.
Selskapet opererer i 150 land, har rundt 95 000 ansatte og en årlig omsetning på om lag 33,5 milliarder dollar.
Konklusjon
Det siste Medtronic databruddet viser at ransomware- og utpressingsgrupper fortsatt utgjør en betydelig trussel mot store virksomheter i helse- og medisinteknologisektoren. Selv om Medtronic opplyser at de medisinske produktene ikke ble påvirket og at de stjålne opplysningene ikke ble offentliggjort, bør berørte kunder benytte seg av de tilbudte beskyttelsestjenestene og være ekstra oppmerksomme på svindel og phishing-forsøk.


0 responses to “Medtronic varsler kunder etter databrudd knyttet til ShinyHunters”