Medtronic dataintrång har gått in i en ny fas när det medicintekniska företaget börjar informera kunder vars personuppgifter exponerades under en cyberattack tidigare i år. Attacken har kopplats till utpressningsgruppen ShinyHunters och innebar obehörig åtkomst till företagets IT-system. Medtronic uppger samtidigt att inga medicintekniska produkter påverkades.

Obehörig åtkomst pågick i nästan en vecka

Enligt de meddelanden som skickats till berörda personer upptäckte Medtronic ovanlig aktivitet i delar av företagets IT-miljö den 15 april 2026.

Företaget inledde omedelbart en utredning tillsammans med externa cybersäkerhetsexperter för att kartlägga incidentens omfattning.

Utredningen visade senare att en obehörig aktör hade tillgång till vissa av Medtronics IT-system mellan 13 och 19 april 2026.

Känsliga kunduppgifter exponerades

Medtronic uppger att de komprometterade systemen innehöll personuppgifter om berörda kunder.

Beroende på person kan den exponerade informationen omfatta:

  • Fullständigt namn
  • Kontaktuppgifter
  • Födelsedatum
  • Personnummer eller motsvarande nationellt identitetsnummer
  • Hälsorelaterad information

Företaget har inte uppgett hur många kunder som har fått information om dataintrånget.

ShinyHunters tog på sig attacken

Cyberkriminella gruppen ShinyHunters har tidigare tagit på sig ansvaret för attacken.

Efter att ha publicerat Medtronic på sin utpressningssajt på darknet den 18 april hävdade gruppen att den hade stulit omkring 9 miljoner poster med personuppgifter och intern företagsinformation.

Angriparna hotade att publicera materialet om Medtronic inte betalade en lösensumma före den 21 april.

Senare samma månad tog dock ShinyHunters bort Medtronic från sin läcksajt.

Enligt Medtronic har den stulna informationen aldrig publicerats öppet på internet.

Medicintekniska produkter påverkades inte

Trots intrånget i företagets IT-system uppger Medtronic att attacken inte påverkade företagets medicintekniska produkter eller relaterade tjänster.

Bolaget försäkrar återigen att produkterna är säkra att använda och fungerar som normalt.

Kunder erbjuds skydd mot identitetsstöld

Medtronic erbjuder de berörda personerna 24 månaders kostnadsfri kreditövervakning och skydd mot identitetsstöld.

Företaget uppmanar också kunderna att vara extra uppmärksamma på phishingmejl, bedrägliga telefonsamtal och andra former av social manipulation som kan utnyttja de exponerade personuppgifterna.

Dessutom rekommenderar bolaget att kunder regelbundet granskar sina bankkonton och kreditupplysningar för att upptäcka misstänkta aktiviteter.

Om Medtronic

Medtronic är en av världens största tillverkare av medicintekniska produkter.

Företaget bedriver verksamhet i 150 länder, har omkring 95 000 anställda och omsätter cirka 33,5 miljarder dollar per år.

Slutsats

Det senaste Medtronic dataintrånget visar att ransomware- och utpressningsgrupper fortfarande utgör ett allvarligt hot mot stora vård- och medicinteknikföretag. Även om Medtronic uppger att företagets medicintekniska produkter inte påverkades och att den stulna informationen inte publicerades, bör de kunder vars personuppgifter exponerades utnyttja de erbjudna skyddstjänsterna och vara extra vaksamma på bedrägerier och phishingförsök.


0 svar till ”Medtronic informerar kunder efter dataintrång kopplat till ShinyHunters”