To store spillere i den amerikanske sundhedsindustri måtte i weekenden indrømme, at de er ramt af hackerangreb, der helt bogstaveligt rammer patienter i hjertet – og i deres mest sårbare diagnoser.
Medicoproducenten Boston Scientific oplyser, at et igangværende hackerangreb betyder, at nye pacemakere og andre hjerteenheder, der er implanteret siden 25. august, ikke kan sende data videre til lægernes fjernovervågningssystemer, skriver det britiske techmedie The Register.
“Data fra de nye fjernovervågningsenheder vil IKKE blive sendt til fjernbetjeningssystemerne, før enheden kan aktiveres,” lyder det fra selskabet i en opdatering fredag aften.
Enhederne registrerer stadig hjertetilfælde, men patienterne skal møde fysisk op og overføre data manuelt, indtil systemerne er oppe at køre igen, skriver mediet.
Værre står det til for Boston Scientific, som ingen tidsplan har.
“Vi arbejder i øjeblikket på at genoprette de berørte funktioner og systemadgang,” lyder det.
Angrebet har også ramt produktion og forsendelser. Selskabet har hyret det velrenommerede CrowdStrike til undersøgelsen og har ellers afvist at svare på, om der er tale om ransomware, eller hvem der står bag.
Erkender skyld
Samtidig har medicinal- og forsyningsgiganten McKesson bekræftet et hack, efter at gruppen ShinyHunters over for The Register tog skylden for at have brudt ind i selskabets Snowflake- og Salesforce-systemer.
“Vi har bekræftet, at den uautoriserede adgang og udtrækningen af data vedrører en delmængde af kunder inden for vores onkologi- og kirurgi-forretningsområder,” udtalte McKessons it- og teknologichef, Francisco Fraga, i en udtalelse lørdag, ifølge The Register.
Ifølge ShinyHunters selv drejer det sig om mere end 284 millioner patientjournaler, og gruppen kræver 55,2 millioner dollar for ikke at lække dem. Blandt de stjålne oplysninger er navne, adresser, cpr-lignende numre og aftaler - og ifølge ShinyHunters detaljer om patienters kræftsygdomme, herunder hvor på kroppen kræften sidder.
Men sikkerhedseksperten Troy Hunt, manden bag den anbefalesesværdige hjemmeside Have I Been Pwned, advarer dog mod at tage kriminelles tal for gode varer.
“Tag overskriftstal med et gran salt, medmindre man er sikker på de processer, folk bag påstandene bruger,” sagde han for nylig til The Register, efter at en anden ShinyHunters-påstand om et hack af Carhartt viste sig at være dobbelt så høj som det reelle tal.
Ifølge The Register kom hackerne ind hos McKesson ved at ringe til medarbejdere og narre dem til at give adgang – samme metode, som ShinyHunters tidligere har brugt mod pacemakerproducenten Medtronic og kræftdiagnostik-selskabet Exact Sciences.