ΑρχικήSecurityMedtronic: Ξεκίνησαν οι ειδοποιήσεις για πρόσφατη παραβίαση δεδομένων

Medtronic: Ξεκίνησαν οι ειδοποιήσεις για πρόσφατη παραβίαση δεδομένων

Ένα ακόμη σοβαρό περιστατικό κυβερνοασφάλειας έρχεται να αναδείξει τους κινδύνους που αντιμετωπίζουν οι μεγάλες επιχειρήσεις του κλάδου της υγείας. Η Medtronic, ένας από τους κορυφαίους κατασκευαστές ιατρικών συσκευών παγκοσμίως, ενημερώνει τους πελάτες της ότι προσωπικά δεδομένα ενδέχεται να εκτέθηκαν έπειτα από παραβίαση των πληροφοριακών της συστημάτων.

Medtronic παραβίαση δεδομένων

Η εταιρεία είχε γνωστοποιήσει ήδη από τον Απρίλιο ότι εντόπισε ύποπτη δραστηριότητα στο εταιρικό της δίκτυο, ξεκινώντας άμεσα έρευνα με τη συνδρομή εξειδικευμένων εταιρειών κυβερνοασφάλειας. Λίγο αργότερα, την ευθύνη για την επίθεση ανέλαβε η διαβόητη ομάδα κυβερνοεγκληματιών ShinyHunters, η οποία είναι γνωστή για επιθέσεις μεγάλης κλίμακας και εκβιασμό οργανισμών μέσω της διαρροής κλεμμένων δεδομένων.

Εκατομμύρια αρχεία φέρονται να υπεκλάπησαν

Σύμφωνα με τους ισχυρισμούς των δραστών, κατάφεραν να αποκτήσουν πρόσβαση σε περίπου 9 εκατομμύρια αρχεία που σχετίζονται με τη Medtronic. Τα δεδομένα αυτά φέρεται να περιλαμβάνουν τόσο προσωπικές πληροφορίες πελατών όσο και εσωτερικά εταιρικά έγγραφα.

Η Medtronic αναφέρει ότι η ύποπτη δραστηριότητα εντοπίστηκε στις 15 Απριλίου 2026, ενώ η εσωτερική έρευνα έδειξε ότι οι εισβολείς διατηρούσαν πρόσβαση σε ορισμένα εταιρικά συστήματα από τις 13 έως και τις 19 Απριλίου. Κατά το συγκεκριμένο χρονικό διάστημα, οι δράστες απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε πληροφορίες που αφορούν μέρος των πελατών της εταιρείας.

Δείτε επίσης: DHS: Παραβίαση του HSIN – hackers στόχευσαν servers και SharePoint

Medtronic: Ποια στοιχεία ενδέχεται να έχουν διαρρεύσει

Η εταιρεία προειδοποιεί ότι τα δεδομένα που ενδέχεται να εκτέθηκαν διαφέρουν από περίπτωση σε περίπτωση, ωστόσο μεταξύ των πληροφοριών που πιθανόν να αποκτήθηκαν περιλαμβάνονται ονοματεπώνυμα, στοιχεία επικοινωνίας, ημερομηνίες γέννησης, αριθμοί κοινωνικής ασφάλισης, καθώς και πληροφορίες που σχετίζονται με την υγεία.

Η συγκεκριμένη κατηγορία δεδομένων θεωρείται ιδιαίτερα ευαίσθητη, καθώς μπορεί να χρησιμοποιηθεί τόσο για οικονομικές απάτες όσο και για επιθέσεις κοινωνικής μηχανικής. Οι κυβερνοεγκληματίες αξιοποιούν συχνά τέτοιες πληροφορίες για να δημιουργούν πειστικά μηνύματα phishing ή να επιχειρούν κλοπή ταυτότητας.

Η τακτική εκβιασμού των ShinyHunters

Η ομάδα ShinyHunters συγκαταλέγεται στις πλέον γνωστές οργανώσεις του κυβερνοεγκλήματος, έχοντας συνδεθεί τα τελευταία χρόνια με επιθέσεις εναντίον μεγάλων επιχειρήσεων και διαδικτυακών υπηρεσιών.

Medtronic: Ξεκίνησαν οι ειδοποιήσεις για πρόσφατη παραβίαση δεδομένων

Η συνήθης πρακτική της ομάδας είναι η κλοπή μεγάλου όγκου δεδομένων και η δημοσίευσή τους σε ειδική πλατφόρμα στο dark web, εφόσον το θύμα αρνηθεί να καταβάλει λύτρα. Στην περίπτωση της Medtronic, οι δράστες πρόσθεσαν την εταιρεία στη λίστα εκβιασμών στις 18 Απριλίου, απαιτώντας πληρωμή μέσα σε λίγες ημέρες και απειλώντας να δημοσιοποιήσουν περίπου 9 εκατομμύρια εγγραφές.

Ωστόσο, λίγο αργότερα η σχετική καταχώριση αφαιρέθηκε από την ιστοσελίδα των ShinyHunters. Αν και δεν έχουν γίνει γνωστές περισσότερες λεπτομέρειες, η Medtronic υποστηρίζει ότι τα δεδομένα που υπεκλάπησαν δεν δημοσιοποιήθηκαν στο διαδίκτυο.

Οι συσκευές παραμένουν ασφαλείς

Η εταιρεία ξεκαθαρίζει ότι το περιστατικό αφορά αποκλειστικά τα εταιρικά πληροφοριακά συστήματα και όχι τις ίδιες τις ιατρικές συσκευές που χρησιμοποιούνται από ασθενείς και επαγγελματίες υγείας.

Δείτε επίσης: Νέα παραβίαση δεδομένων στην Aflac – Επίθεση στην ιαπωνική θυγατρική

Σύμφωνα με τη Medtronic, δεν υπάρχουν ενδείξεις ότι επηρεάστηκε η λειτουργία των προϊόντων της ή ότι δημιουργήθηκε κίνδυνος για την ασφάλεια των ασθενών. Η διαβεβαίωση αυτή θεωρείται ιδιαίτερα σημαντική, καθώς η εταιρεία δραστηριοποιείται σε περισσότερες από 150 χώρες, απασχολεί περίπου 95.000 εργαζομένους και καταγράφει ετήσιο κύκλο εργασιών που ξεπερνά τα 33 δισεκατομμύρια δολάρια.

Τι πρέπει να κάνουν οι πελάτες

Η Medtronic καλεί όσους επηρεάζονται από το περιστατικό να αξιοποιήσουν δωρεάν τις υπηρεσίες παρακολούθησης πιστωτικής δραστηριότητας και προστασίας από κλοπή ταυτότητας που προσφέρει για διάστημα 24 μηνών.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Medtronic: Ξεκίνησαν οι ειδοποιήσεις για πρόσφατη παραβίαση δεδομένων

Παράλληλα, οι ειδικοί κυβερνοασφάλειας συνιστούν αυξημένη προσοχή απέναντι σε ύποπτα emails, τηλεφωνικές κλήσεις ή μηνύματα που ενδέχεται να χρησιμοποιούν τα εκτεθειμένα προσωπικά στοιχεία για εξαπάτηση. Οι χρήστες καλό είναι να παρακολουθούν στενά τις τραπεζικές και ασφαλιστικές τους συναλλαγές, να ενεργοποιούν έλεγχο ταυτότητας δύο παραγόντων όπου είναι διαθέσιμος και να αποφεύγουν να κοινοποιούν προσωπικά δεδομένα χωρίς προηγούμενη επαλήθευση της ταυτότητας του αποστολέα.

Δείτε επίσης: Blackfield: Ζητά $ 2 εκατ. από τη Nidec μετά από επίθεση ransomware

Το περιστατικό αποτελεί ακόμη μία υπενθύμιση ότι οι κυβερνοεπιθέσεις στον χώρο της υγείας αυξάνονται συνεχώς, με τα προσωπικά και ιατρικά δεδομένα να αποτελούν πλέον έναν από τους πιο πολύτιμους στόχους για τις οργανωμένες ομάδες κυβερνοεγκληματιών.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS