Ведущий производитель хирургических инструментов для операций на сердце пал жертвой шифровальщика
Компания Artivion признала, что в конце ноября 2024 г. ее атаковали шифровальщиком, что привело к приостановке некоторых операций. В последние годы атаки на медицинский сектор усиливаются.
Зашифровали и выкрали, выкрали и зашифровали
Ведущий производитель хирургического оборудования для кардиологических операций Artivion признал, что 21 ноября 2024 г. его системы были частично выведены из строя атакой с использованием шифровальщика.
Атака вынудила фирму приостановить работу некоторых своих информационных систем. В декларации, направленной в комиссию по биржам и ценным бумагам в минувший понедельник, указывается, что к расследованию привлечены сторонние эксперты, в том числе, киберкриминалисты и другие специалисты по кибербезопасности.
В декларации указывается также, что злоумышленники скопировали и зашифровали данные, размещавшиеся в некоторых системах компании. Как следствие, была нарушена работа корпоративных систем, в том числе связанных с обработкой заказов и их отправкой. Сейчас эти проблемы в основном решены, и, как утверждают в компании, страховые выплаты покроют часть расходов на устранение последствий инцидента. Но, вероятнее всего, только часть.
Пока что ни одна шифровальная группировка не взяла на себя ответственность за атаку.
«Учитывая, что прошли уже две недели, либо ведутся переговоры о выкупе, либо хакеры не смогли выкрасть ничего, за что можно было бы заставить компанию платить, – считает Михаил Зайцев, эксперт по информационной безопасности компании SEQ. – В любом случае, если эта информация окажется на каком-либо сайте с «утечками», можно будет точно сказать, кто атаковал Artivion».
Artivion – крупная структура с общим штатом 1250 человек и представителями в 100 странах мира. Ее производственные центры располагаются в Атланте и Остине в США и Хехингене в Германии.
Медицина на прицеле
Кибервымогатели сделали сферу здравоохранения своей излюбленной мишенью. В конце сентября 2024 г. компания Sophos опубликовала исследование, в котором указывается, что две трети опрошенных экспертами Sophos организаций из этой сферы подверглись за прошедшие 12 месяцев шифровальным атакам. В 2023 г. этот показатель был ниже – 60%. При этом только 22% пострадавших компаний смогли восстановиться в течение нескольких дней. Для 37% респондентов срок восстановления превысил месяц.
Специалисты Sophos отметили, что если в отношении других отраслей атаки шифровальщиками стали совершаться несколько реже, то против медицинской сферы – как раз наоборот наблюдается рост. В 2024 г. уже поставлен определенный рекорд в этом отношении, и пока не похоже, что ситуация в ближайшее время сможет выправиться.