Компрометирани са лични и здравни данни, но компанията уверява, че медицинските устройства и продуктите ѝ не са засегнати
Производителят на медицински изделия Medtronic започна да уведомява засегнатите клиенти за киберинцидент, при който неизвестен нападател е получил неоторизиран достъп до корпоративни ИТ системи и е компрометирал чувствителна лична информация. Компанията вече беше потвърдила пробива, а отговорност за атаката пое групата за изнудване ShinyHunters.
Какви данни са били компрометирани
Според официалното уведомление Medtronic е установила подозрителна активност на 15 април 2026 г., след което е започнала разследване с участието на външни експерти по киберсигурност. Анализът е показал, че между 13 и 19 април нападателите са имали достъп до част от корпоративните системи.
Компанията предупреждава, че засегнатата информация може да включва:
- пълни имена;
- данни за контакт;
- дати на раждане;
- номера за социално осигуряване;
- здравна информация.
ShinyHunters твърди, че е откраднала 9 милиона записа
След атаката ShinyHunters обяви, че разполага с около 9 милиона записа, съдържащи лични данни и вътрешна корпоративна информация на Medtronic. Групата публикува компанията в своя портал за изнудване и постави кратък срок за плащане на откуп.
Впоследствие записът за Medtronic беше премахнат от сайта на нападателите. В уведомленията до клиентите компанията подчертава, че няма данни компрометираната информация да е била публикувана публично.
Медицинските устройства не са засегнати
Medtronic, която развива дейност в над 150 държави, има приблизително 95 000 служители и годишни приходи от над 33 милиарда долара, уверява, че инцидентът е засегнал единствено корпоративни ИТ системи.
Компанията категорично заявява, че медицинските устройства, импланти и останалите продукти остават безопасни за използване и не са били повлияни от кибератаката.
Препоръки към засегнатите клиенти
На всички засегнати лица Medtronic предлага 24-месечна услуга за мониторинг на кредитната история и защита срещу кражба на самоличност. Компанията препоръчва също потребителите да бъдат особено внимателни към подозрителни имейли, телефонни обаждания и други опити за фишинг или социално инженерство, както и редовно да следят финансовите си и други чувствителни акаунти за необичайна активност.
Инцидентът е поредното напомняне, че секторът на здравеопазването остава сред най-привлекателните цели за киберпрестъпниците, тъй като обработва големи обеми лични и медицински данни с висока стойност.









