Η Intuitive αποκάλυψε μια κυβερνοεπίθεση μέσω phishing, που οδήγησε σε μη εξουσιοδοτημένη πρόσβαση σε ορισμένα εσωτερικά επιχειρηματικά συστήματα.

Η εταιρεία, γνωστή για τις τεχνολογίες ρομποτικής υποβοήθησης σε χειρουργικές επεμβάσεις, επιβεβαίωσε ότι οι επιτιθέμενοι κατάφεραν να αποκτήσουν τα διαπιστευτήρια σύνδεσης ενός υπαλλήλου μέσω μιας επίθεσης phishing, επιτρέποντάς τους να διεισδύσουν σε ορισμένες εσωτερικές εφαρμογές IT.
Η εταιρεία αναγνώρισε δημόσια την παραβίαση, αλλά δεν διευκρίνισε πότε ακριβώς συνέβη το περιστατικό ή πότε ανιχνεύθηκε για πρώτη φορά.
Δείτε επίσης: Κινέζοι hackers στοχεύουν στρατιωτικές οργανώσεις με τα AppleChris και MemFun
Σύμφωνα με την επίσημη δήλωση της εταιρείας, η παραβίαση προήλθε από ένα “στοχευμένο περιστατικό phishing στον κυβερνοχώρο”. Οι κακόβουλοι παράγοντες απέκτησαν πρόσβαση εκμεταλλευόμενοι τα διαπιστευτήρια υπαλλήλων που είχαν παραβιαστεί, αντί να παραβιάσουν συστήματα μέσω τεχνικών ευπαθειών. Αυτή η μέθοδος υπογραμμίζει τους συνεχιζόμενους κινδύνους που θέτουν οι τακτικές κοινωνικής μηχανικής, οι οποίες παραμένουν κοινό σημείο εισόδου για κυβερνοεπιθέσεις. Η μη εξουσιοδοτημένη πρόσβαση περιορίστηκε σε ορισμένες εσωτερικές εφαρμογές IT.
Intuitive: Ποια δεδομένα εκτέθηκαν
Τα δεδομένα που αποκτήθηκαν κατά την κυβερνοεπίθεση στην Intuitive περιλαμβάνουν ορισμένα στοιχεία επικοινωνίας και επιχειρηματικά δεδομένα πελατών, καθώς και στοιχεία υπαλλήλων και εταιρικά δεδομένα.
Η εταιρεία διευκρίνισε ότι αυτές οι πληροφορίες αποκτήθηκαν μέσω του εσωτερικού administrative network της και όχι μέσω των ιατρικών συσκευών ή των operational πλατφορμών της.
Παρά τη σοβαρότητα της επίθεσης phishing στην Intuitive, η εταιρεία τόνισε ότι τα βασικά προϊόντα και οι υπηρεσίες της δεν επηρεάστηκαν. Τα κύρια συστήματά της, συμπεριλαμβανομένων της χειρουργικής πλατφόρμας da Vinci και του συστήματος Ion endoluminal, συνέχισαν να λειτουργούν με ασφάλεια και χωρίς διακοπή.
Δείτε επίσης: Loblaw Companies Limited: Παραβίαση δεδομένων πελατών

Στη δήλωσή της, η εταιρεία ανέφερε: “Οι πλατφόρμες μας da Vinci, Ion και ψηφιακές πλατφόρμες δεν επηρεάστηκαν και συνεχίζουν να είναι ασφαλείς και λειτουργικές“.
Η οργάνωση επίσης υπογράμμισε την αρχιτεκτονική του δικτύου της, εξηγώντας ότι η υποδομή της είναι κατακερματισμένη. Αυτό σημαίνει ότι τα δίκτυα που υποστηρίζουν εσωτερικές επιχειρηματικές εφαρμογές είναι ξεχωριστά από εκείνα που χρησιμοποιούνται για λειτουργίες κατασκευής και ιατρικές πλατφόρμες.
Ως αποτέλεσμα, η κυβερνοεπίθεση στην Intuitive δεν εξαπλώθηκε πέρα από τα αρχικά επηρεασμένα συστήματα. Επιπλέον, τα νοσοκομειακά δίκτυα που χρησιμοποιούν τα ρομποτικά συστήματα της Intuitive παραμένουν απομονωμένα από το εσωτερικό δίκτυο της εταιρείας. Αυτά τα συστήματα διαχειρίζονται ανεξάρτητα από τις ομάδες IT των νοσοκομείων, περιορίζοντας περαιτέρω την πιθανή έκταση της επίθεσης στην Intuitive.
Μέτρα αποκατάστασης
Μετά την ανακάλυψη της παραβίασης, η εταιρεία ενεργοποίησε αμέσως τα πρωτόκολλα αντίδρασης σε περιστατικά. Φρόντισε για την ασφάλεια των επηρεασμένων εφαρμογών, ξεκίνησε μια έρευνα και άρχισε να αναθεωρεί τα μέτρα ασφαλείας της.
Δείτε επίσης: Starbucks: Παραβίαση δεδομένων επηρεάζει υπαλλήλους
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η οργάνωση, επίσης, ενίσχυσε την ευαισθητοποίηση των υπαλλήλων, υπενθυμίζοντας τη σημασία της εκπαίδευσης και των βέλτιστων πρακτικών για την ασφάλεια στον κυβερνοχώρο. Είναι επίσης στη διαδικασία ειδοποίησης πελατών και σχετικών ρυθμιστικών αρχών προστασίας δεδομένων.
Η έρευνα για την επίθεση phishing στην Intuitive παραμένει σε εξέλιξη και αναμένονται περαιτέρω ενημερώσεις καθώς θα είναι διαθέσιμες περισσότερες πληροφορίες.
