美国医疗器械公司美敦力遭ShinyHunters勒索软件攻击,导致约900万条客户个人信息和健康数据泄露。公司已通知受影响客户,并提供24个月信用监控服务,强调设备安全不受影响。
医疗器械公司美敦力正在通知受影响的客户,他们的个人数据遭到泄露,被未经授权的第三方获取。
该公司此前已证实其 IT 系统遭到黑客攻击,而臭名昭著的数据勒索组织“ShinyHunters”声称对此次攻击负责。
该攻击者声称他们掌握了 900 万条美敦力公司的记录,其中包含个人身份信息 (PII) 和内部公司数据。
该公司的通知样本中写道:2026 年 4 月 15 日,美敦力公司注意到某些企业 IT 系统上出现了异常活动,美敦力公司在领先的第三方网络安全专家的协助下展开了调查,以确定此次事件的影响和范围。”
调查确定,2026年4月13日至19日期间,未经授权的人员访问了美敦力公司的部分企业IT系统。泄露的数据可能包括以下内容:
如果与受害组织的赎金谈判未能成功,ShinyHunters 通常会公布被盗数据。
4 月 18 日,黑客将美敦力公司列入暗网勒索门户网站,并威胁称,如果 4 月 21 日之前不支付赎金,他们将公布被盗数据,据称超过 900 万条记录。
然而,当月晚些时候,美敦力的相关条目从 ShinyHunters 的列表中移除。美敦力在发给客户的通知中强调,被盗数据并未在网上泄露。
美敦力是一家医疗器械公司,业务遍及 150 个国家,年收入达 335 亿美元,拥有 95,000 名员工。
尽管该公司遭遇了数据泄露,导致敏感的客户信息泄露,但该公司再次保证,其所有设备仍然可以安全使用,并且不会受到此次网络安全事件的影响。
通知接收者建议注册提供的 24 个月信用监控和身份盗窃保护服务,以降低数据泄露的风险。
此外,还建议对利用泄露的数据进行诈骗、社会工程和网络钓鱼等可疑通信保持警惕,并密切监控账户活动。
原文始发于微信公众号(犀牛安全):美国医疗器械公司(Medtronic)遭勒索软件攻击,导致 900 万条客户信息泄露
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
http://cn-sec.com/archives/5347008.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论