افشای اطلاعات دستکم ۳۶۰ هزار نفر در حمله سایبری به آیریتم
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت که در زمینه تولید تجهیزات پایش قلب فعالیت میکند، از ابتدای هفته جاری ارسال اطلاعیههای سرقت داده به نهادهای نظارتی و افراد آسیبدیده در چند ایالت آمریکا را آغاز کرده است.
بر اساس گزارش شرکت، این حادثه در ۸ ژوئن رخ داده و شامل دسترسی غیرمجاز به سامانههای متعلق به شرکتهای ثالث بوده است.
طبق اطلاعات منتشرشده، دادههای ۲۹۸ هزار و ۶۴۷ نفر در ایالت تگزاس و ۶۹ هزار و ۵۲۶ نفر در ایالت کارولینای جنوبی به سرقت رفته است.
این شرکت همچنین در کالیفرنیا اطلاعیه سرقت داده ثبت کرده، اما از اعلام تعداد نهایی قربانیان خودداری کرده است.
آیریتم بیشتر بهدلیل تولید حسگر زیو پچ (Zio Patch) شناخته میشود؛ وسیلهای که بیماران روی قفسه سینه نصب میکنند تا فعالیت قلب آنها در بلندمدت بهطور پیوسته پایش شود و اختلالات ریتم قلب شناسایی شود.
تحقیقات نشان داده است مهاجمان بین ۳ تا ۸ ژوئن به سامانههای شرکت دسترسی داشتهاند.
آنها با استفاده از روش مهندسی اجتماعی، به برنامههای تجاری میزبانیشده توسط شرکتهای ثالث نفوذ کردند و اطلاعات موجود در این سامانهها را مشاهده و دانلود کردند.
دادههای سرقتشده شامل نام، نشانی، شماره تلفن، شماره حساب بیماران در آیریتم، شماره سریال تجهیزات، شماره بیمه درمانی، تاریخ دریافت خدمات پزشکی و تاریخ تولد افراد است.
شرکت اعلام کرده تاکنون شواهدی در اختیار ندارد که نشان دهد این اطلاعات برای سرقت هویت استفاده شده یا در آینده استفاده خواهد شد.
هیچ گروه هکری نیز علناً مسئولیت این حمله را نپذیرفته است.
بااینحال، در گزارش ثبتشده نزد کمیسیون بورس و اوراق بهادار آمریکا (SEC) در ماه ژوئن، شرکت اعلام کرده بود فردی تهدیدکننده مدعی دستیابی به اطلاعات حساس، از جمله دادههای اختصاصی شرکت و اطلاعات حفاظتشده سلامت بیماران، شده و در ازای خودداری از انتشار عمومی آنها درخواست پول کرده است.
شرکت بعداً تأیید کرد که بخشی از دادهها از سامانههای موردنظر خارج شدهاند.
آیریتم تأکید کرده این حمله بر سامانههای بالینی، تجهیزات پزشکی، فرایند تولید، توزیع یا تداوم خدمات آن تأثیری نگذاشته و وضعیت مالی شرکت نیز مختل نشده است.
درآمد این شرکت در سهماهه دوم سال به ۲۲۴٫۲ میلیون دلار رسید.
این حادثه در شرایطی رخ داده که شرکتهای تجهیزات پزشکی طی دو سال گذشته با حملات سایبری متعددی روبهرو بودهاند.
حملاتی که شرکتهایی مانند مدترونیک (Medtronic)، بوستون ساینتیفیک (Boston Scientific) و استرایکر (Stryker) را نیز تحت تأثیر قرار داده و به افشای اطلاعات حساس پزشکی میلیونها نفر یا اختلال در زنجیره تأمین منجر شدهاند.