3дравната компания уверява, че медицинските устройства и работата ѝ не са засегнати, но разследването продължава
Онкологичната технологична компания Novocure потвърди, че при кибератака през август са били изложени данни на повече от 1400 пациенти в САЩ, както и контактна информация на неизвестен брой нейни служители.
Компанията, която има над 1300 служители и развива терапията Tumor Treating Fields (TTFields), е установила инцидента, след като нападатели са получили неоторизиран достъп до част от информационните ѝ системи в средата на август.
Какви данни са били достъпни
Последвалото разследване е установило, че атакуващите са получили достъп до записи на над 1400 американски пациенти, съдържащи идентификационни номера. Според Novocure тези записи не са включвали имената на пациентите или друга информация, позволяваща директното им идентифициране.
При по-малко от 50 пациенти от западната част на САЩ обаче ситуацията е различна. Нападателите са получили достъп до идентифицираща информация, както и до обща информация за контакт с техните медицински доставчици.
Инцидентът е засегнал и служители на Novocure. Изложена е била контактна информация, включително длъжности и телефонни номера, но компанията не посочва точния им брой.
Особено важно е, че според Novocure няма данни нападателите да са получили достъп до медицинските устройства, използвани от компанията. Нейната оперативна дейност също не е била прекъсната и всички системи са функционирали нормално.
Здравният сектор остава основна мишена
Случаят с Novocure идва на фона на серия от мащабни инциденти в здравния сектор, при които атакуващите търсят достъп до чувствителна пациентска информация.
През последните месеци компании като Unlimited Technology Systems и CareCloud съобщиха за пробиви, засегнали съответно над 3,8 млн. и 3,7 млн. души. Междувременно Nutex разследва кражба на информация от свои сървъри, а фармацевтичният гигант McKesson стана обект на твърдения за кражба на огромен обем пациентски данни.
При подобни атаки рискът не се ограничава до самото изтичане. Комбинацията от идентификатори, контактни данни и информация за медицински услуги може да бъде използвана за последващи фишинг и социално-инженерни атаки, насочени както към пациенти, така и към медицински организации.
Novocure заявява, че продължава да оценява законовите и регулаторните си задължения и ще уведоми засегнатите лица, когато това е необходимо. Компанията засега не е разкрила как нападателите са проникнали в системата, нито дали е получавала искане за откуп.









