Кибератака срещу Novocure разкри данни на над 1400 онкоболни

3дравната компания уверява, че медицинските устройства и работата ѝ не са засегнати, но разследването продължава

Онкологичната технологична компания Novocure потвърди, че при кибератака през август са били изложени данни на повече от 1400 пациенти в САЩ, както и контактна информация на неизвестен брой нейни служители.

Компанията, която има над 1300 служители и развива терапията Tumor Treating Fields (TTFields), е установила инцидента, след като нападатели са получили неоторизиран достъп до част от информационните ѝ системи в средата на август.

Какви данни са били достъпни

Последвалото разследване е установило, че атакуващите са получили достъп до записи на над 1400 американски пациенти, съдържащи идентификационни номера. Според Novocure тези записи не са включвали имената на пациентите или друга информация, позволяваща директното им идентифициране.

При по-малко от 50 пациенти от западната част на САЩ обаче ситуацията е различна. Нападателите са получили достъп до идентифицираща информация, както и до обща информация за контакт с техните медицински доставчици.

Инцидентът е засегнал и служители на Novocure. Изложена е била контактна информация, включително длъжности и телефонни номера, но компанията не посочва точния им брой.

Особено важно е, че според Novocure няма данни нападателите да са получили достъп до медицинските устройства, използвани от компанията. Нейната оперативна дейност също не е била прекъсната и всички системи са функционирали нормално.

Здравният сектор остава основна мишена

Случаят с Novocure идва на фона на серия от мащабни инциденти в здравния сектор, при които атакуващите търсят достъп до чувствителна пациентска информация.

През последните месеци компании като Unlimited Technology Systems и CareCloud съобщиха за пробиви, засегнали съответно над 3,8 млн. и 3,7 млн. души. Междувременно Nutex разследва кражба на информация от свои сървъри, а фармацевтичният гигант McKesson стана обект на твърдения за кражба на огромен обем пациентски данни.

При подобни атаки рискът не се ограничава до самото изтичане. Комбинацията от идентификатори, контактни данни и информация за медицински услуги може да бъде използвана за последващи фишинг и социално-инженерни атаки, насочени както към пациенти, така и към медицински организации.

Novocure заявява, че продължава да оценява законовите и регулаторните си задължения и ще уведоми засегнатите лица, когато това е необходимо. Компанията засега не е разкрила как нападателите са проникнали в системата, нито дали е получавала искане за откуп.

e-security.bg

Подобни

ФБР сменя правилата на кибервойната
11.09.2026
FBI__headpic
NIST предлага нов модел за проследимост на производствените вериги
11.09.2026
NIST
Veradigm пробита през доставчик
11.09.2026
ai-healthcare-9106907_1280
3ащо индустрията се нуждае от „контролна кула“ за OT сигурността
10.09.2026
mustafamakinist-airport-6753084_640
ShinyHunters атакува здравния сектор
10.09.2026
Health-ISAC_default-sharing-image
Windows 11 получи септемврийския Patch Tuesday
9.09.2026
Windows_11_blur

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640