Безопасность

Boston Scientific сообщила об инциденте кибербезопасности, вызвавшем глобальный сбой в работе

Компания Boston Scientific уведомила Комиссию по ценным бумагам и биржам США (SEC) о том, что инцидент кибербезопасности, выявленный 25 августа, привел к «глобальному сбою в операционной деятельности компании», включая нарушение ее способности обрабатывать и отгружать заказы клиентов.

Boston Scientific сообщила об инциденте кибербезопасности, вызвавшем глобальный сбой в работе

На предварительных торгах акции упали примерно на 3,5%. Компания пока не установила виновных в условиях года, когда медицинские технологии стали <необычно_частой_целью>необычно частой целью для киберпреступников.

Разница, которая имеет здесь значение, заключается в различии между данными и логистикой. Boston Scientific производит кардиостимуляторы, стенты, катетеры и устройства нейромодуляции, поэтому перебои с отгрузкой — это не административное неудобство, а проблема поставок для больниц, у которых запланированы операции.

В официальном заявлении компания крайне осторожна в том, чего она еще не знает. Компания «еще не определила, является ли этот инцидент потенциально способным оказать существенное влияние», и заявляет, что полный масштаб, характер и последствия пока не известны.

На этой формулировке стоит задержаться, поскольку большинство корпоративных заявлений в этом году звучали более уверенно. Компании, столкнувшиеся с взломами в 2026 году, неоднократно сообщали об отсутствии существенного ущерба уже через несколько дней, и заявление, в котором вообще избегают подобных оценок, свидетельствует либо о необычной честности, либо об особой обеспокоенности.

То, как компания описывает свои действия, является классическим учебным примером. При обнаружении угрозы она активировала протоколы реагирования на инциденты и привлекла сторонних экспертов по кибербезопасности для оценки и локализации угрозы — это стандартная последовательность действий, которая ничего не говорит о степени тяжести.

Имена злоумышленников не называются, о требованиях выкупа не сообщалось. Отсутствие заявлений на столь раннем этапе является нормальным явлением, поскольку вымогатели обычно предают жертву огласке только после того, как переговоры заходят в тупик.

В отношении данных пациентов в отчете храпится заметное молчание. В своих прогнозах компания отмечает риски «несанкционированного раскрытия любых конфиденциальных данных или информации», не подтверждая при этом факт какого-либо взлома — таког языка придерживается компания, которая еще сама ничего не знает.

Само раскрытие информации стало результатом новых правил. Требования SEC, введенные в 2023 году, обязывают компании сообщать о существенных инцидентах кибербезопасности в течение четырех рабочих дней, именно поэтому отчет появился на следующий день после обнаружения, а не спустя недели.

Подключенные устройства остаются вопросом, на который никто пока публично не ответил. Boston Scientific производит имплантируемое оборудование с функцией удаленного мониторинга, и хотя ничто в отчете не указывает на то, что эти системы были затронуты, в документе также не говорится, что они не пострадали.

Здесь также присутствует управленческий аспект: советам директоров уже три года говорят о необходимости воспринимать киберриски как операционные, а не как сугубо IT-риски. Отчет, в котором сообщается о глобальном операционном сбое до того, как удается оценить его масштабы, наглядно демонстрирует эту смену парадигмы на практике и объясняет, почему регулируемая безопасность стала главной темой года.

Тенденцию в данном секторе уже трудно не заметить. Компания Stryker столкнулась с глобальным сбоем из-за группы, связанной с Ираном, West Pharmaceutical Services сообщила о блокировке систем, остановившей операции, а Abbott, iRhythm, Medtronic, Amgen и Novo Nordisk — все они фигурируют в списках инцидентов этого года.

Медицинские технологии привлекательны по причинам, которые мало связаны с данными. Это производители с глобальными цепочками поставок, низкой терпимостью к простою и клиентами, которые не могут просто подождать — именно такой профиль и ищут группировки вымогателей.

Больницы хранят ограниченные запасы высокотехнологичных имплантируемых устройств, что и превращает задержку поставок в клиническую проблему.

Операции планируются с учетом ожидаемых поставок, и производитель, который не может подтвердить дату восстановления работы, оставляет эти графики неопределенными, что несет в себе совершенно иной масштаб последствий, чем утечка архивов записей.

Европа рассматривает происходящее скорее как вопрос общественного здравоохранения, а не корпоративный инцидент: Европейская комиссия разработала планы по защите больниц от кибератак после того, как в январе медицинские учреждения Бельгии были вынуждены отказывать в приеме машин скорой помощи из-за хакерской атаки. А производитель медицинских устройств находится как раз выше по цепочке от таких больниц.

Что произойдет дальше, зависит от сроков восстановления, которые компания пока не назвала. В Boston Scientific заявляют, что работают над восстановлением поврежденных систем, но не уточняют сроки. До тех пор, пока заказы не начнут снова поступать в обработку, вопрос о масштабах материального ущерба будет отвечать сам за себя с каждым новым днем.

Опубликовано 26 августа 2026 - 06:36 Наверх