醫療器材大廠美敦力(Medtronic)上周通知客戶4月發生駭客入侵事件。根據官方文件,事件導致超過380萬人資料外洩。
4月間駭客組織ShinyHunters聲稱竊得美敦力超過900萬筆個人可識別資訊(PII)的記錄,並要脅美敦力聯繫。美敦力當時向美國證管會申報,證實其中央IT系統遭到入侵,但說此事件對公司營運、業務和產品製造、客戶關係沒有影響。事件也不影響美敦力醫療設備的安全運作和療效。
上周這家醫療器材業者向美國州政府提供進一步資訊。根據SecurityWeek引述美敦力對印地安那檢察長辦公室提交的文件報導,該公司在4月15日發現公司IT系統出現異常活動。經過調查,攻擊者在4月13日到4月19日之間存取了該公司部份IT系統。本事件影響了3,834,294人。外洩資訊包括姓名、聯絡資訊、出生日期、社會安全號碼及健康紀錄。美敦力已向受影響的客戶提供24個月免費的信用監控、身分竊取或暗網監控服務。在4月的聲明中,美敦力說已強化了安全防護,並已和第三方安全專家合作再導入進一步安全措施。該公司強調目前尚沒有證據顯示這些資料已公開曝露於網上。
SecurityWeek報導,ShinyHunters已將美敦力從受害者名單移除,暗示美敦力可能已支付贖金換取資料銷毀。至於ShinyHunters是如何取得這批資料的,包括是經由漏洞或取得員工憑證存取則不得而知。
Comments (0)