Инцидентите засилват опасенията за киберрисковете пред глобалните фармацевтични и технологични вериги за доставки
Две мащабни ransomware атаки срещу West Pharmaceutical Services и Foxconn отново поставиха на фокус уязвимостта на глобалните производствени и логистични вериги към киберзаплахи. И в двата случая атаките са довели до сериозни оперативни нарушения, прекъсвания на производствени процеси и опасения за компрометиране на чувствителни данни и интелектуална собственост.
West Pharmaceutical потвърди криптиране на системи и кражба на данни
В официален документ до U.S. Securities and Exchange Commission, West Pharmaceutical Services разкри, че на 7 май 2026 г. е установила „съществена кибератака“, при която неоторизирани лица са ексфилтрирали данни и са криптирали част от корпоративните системи.
Според компанията първоначалното проникване е засечено още на 4 май, след което незабавно са активирани процедурите за incident response. За ограничаване на щетите организацията е изключила проактивно части от глобалната си инфраструктура.
Инцидентът е засегнал:
- производствени операции
- shipping и receiving процеси
- глобални логистични системи
- корпоративна инфраструктура
Компанията потвърждава, че:
- са уведомени правоохранителните органи
- е ангажиран външен forensic екип
- продължава разследване на обхвата на компрометираните данни
Palo Alto Unit 42 е включена в разследването
West Pharmaceutical Services е потърсила съдействие от Palo Alto Networks и нейното подразделение Unit 42 за овладяване на инцидента.
Компанията съобщава, че основните enterprise системи вече са възстановени, а част от производствените процеси постепенно се връщат към нормален режим. Въпреки това пълният график за възстановяване остава неясен.
Атаката засяга критичен сегмент от фармацевтичната индустрия
West Pharmaceutical Services е сред ключовите доставчици на injectable packaging и drug delivery системи за световната фармацевтична индустрия.
Според експерти инцидентът има потенциално сериозни последици за медицинските вериги за доставки, тъй като компанията участва в производството и доставката на компоненти за инжекционни медикаменти и стерилни фармацевтични продукти.
Деймън Смол определя атаката като „директен удар по стерилното ядро на глобалната верига за доставки на лекарства“.
По думите му:
„Атакуващите не просто заключиха сървъри – те парализираха механизма за доставка на приблизително 70% от инжекционните медикаменти в света.“
Foxconn също потвърди кибератака
В отделен инцидент Foxconn потвърди кибератака, засегнала няколко нейни фабрики в Северна Америка.
Отговорност за атаката пое ransomware групата Nitrogen, която твърди, че е откраднала:
- 8 TB данни
- над 11 милиона файла
- техническа документация
- вътрешни инструкции
- хардуерни схеми
Според изтеклата информация засегнати могат да бъдат проекти, свързани с:
- Apple
- NVIDIA
- Intel
- Dell Technologies
Изтекли хардуерни схеми могат да създадат нови рискове
Специалисти предупреждават, че компрометирани hardware schematics и firmware компоненти могат да доведат до:
- улесняване на counterfeit производство
- reverse engineering атаки
- откриване на firmware уязвимости
- supply chain компромиси
- хардуерни backdoor сценарии
Джош Марпет предупреждава, че подобни течове могат да имат много по-сериозни последствия от самия ефект на прекъсване на операциите.
Според него:
„С firmware и изходен код, циркулиращи свободно, уязвимостите ще бъдат експлоатирани изключително бързо.“
Ransomware вече функционира като цяла индустрия
Якоб Крел отбелязва, че ransomware отдавна е преминал отвъд модела на отделни криминални хакери и вече функционира като професионализирана индустрия.
Той подчертава, че организациите, заемащи критични позиции във веригите за доставки, трябва да приемат ransomware риска като operational certainty, а не като малко вероятен сценарий.
Сред ключовите проблеми според него остава липсата на адекватен data inventory:
- много компании не знаят какви данни притежават
- не могат да определят какво е компрометирано
- забавят customer notification процесите
- изпитват трудности при regulatory reporting
OT сегментацията остава критичен проблем
Експертите отбелязват, че процесът на етапно възстановяване във фабриките на West Pharmaceutical Services вероятно показва дълбоко недоверие към сегментацията между IT и OT средите.
Според анализа:
- компромис в IT инфраструктурата не би трябвало да води до глобално спиране на производството
- ОТ системите продължават да бъдат прекалено зависими от корпоративната мрежа
- липсва достатъчна изолация на критичните производствени процеси
Supply chain рискът вече е стратегически проблем
Атаките срещу West Pharmaceutical Services и Foxconn показват как ransomware кампаниите все по-често се насочват към организации, които представляват критични точки във веригите за доставки.
Вместо да се атакуват директно крайните производители или клиенти, киберпрестъпните групи търсят:
- upstream доставчици
- производствени посредници
- логистични оператори
- индустриални интегратори
- компании с висока operational dependency
Това позволява на атакуващите да постигнат значително по-голямо въздействие чрез една единствена компрометирана организация.
Киберустойчивостта вече изисква архитектурни промени
Според анализаторите компаниите трябва да преминат от reactive containment към архитектурен модел, при който компрометиране на IT домейн или domain controller не може автоматично да доведе до спиране на глобални производствени операции.
Сред ключовите препоръки са:
- силна IT/OT сегментация
- независими recovery механизми
- validated backup процедури
- proactive threat hunting
- visibility върху supply chain инфраструктурата
- защита на firmware и hardware design данни









