Спецпроекты

Безопасность Бизнес

Ведущий производитель хирургических инструментов для операций на сердце пал жертвой шифровальщика

Компания Artivion признала, что в конце ноября 2024 г. ее атаковали шифровальщиком, что привело к приостановке некоторых операций. В последние годы атаки на медицинский сектор усиливаются.

Зашифровали и выкрали, выкрали и зашифровали

Ведущий производитель хирургического оборудования для кардиологических операций Artivion признал, что 21 ноября 2024 г. его системы были частично выведены из строя атакой с использованием шифровальщика.

Атака вынудила фирму приостановить работу некоторых своих информационных систем. В декларации, направленной в комиссию по биржам и ценным бумагам в минувший понедельник, указывается, что к расследованию привлечены сторонние эксперты, в том числе, киберкриминалисты и другие специалисты по кибербезопасности.

В декларации указывается также, что злоумышленники скопировали и зашифровали данные, размещавшиеся в некоторых системах компании. Как следствие, была нарушена работа корпоративных систем, в том числе связанных с обработкой заказов и их отправкой. Сейчас эти проблемы в основном решены, и, как утверждают в компании, страховые выплаты покроют часть расходов на устранение последствий инцидента. Но, вероятнее всего, только часть.

Атака с помощью шифровальщика на компанию Artivion привела к приостановке некоторых операций

Пока что ни одна шифровальная группировка не взяла на себя ответственность за атаку.

«Учитывая, что прошли уже две недели, либо ведутся переговоры о выкупе, либо хакеры не смогли выкрасть ничего, за что можно было бы заставить компанию платить, – считает Михаил Зайцев, эксперт по информационной безопасности компании SEQ. – В любом случае, если эта информация окажется на каком-либо сайте с «утечками», можно будет точно сказать, кто атаковал Artivion».

Artivion – крупная структура с общим штатом 1250 человек и представителями в 100 странах мира. Ее производственные центры располагаются в Атланте и Остине в США и Хехингене в Германии.

Медицина на прицеле

Кибервымогатели сделали сферу здравоохранения своей излюбленной мишенью. В конце сентября 2024 г. компания Sophos опубликовала исследование, в котором указывается, что две трети опрошенных экспертами Sophos организаций из этой сферы подверглись за прошедшие 12 месяцев шифровальным атакам. В 2023 г. этот показатель был ниже – 60%. При этом только 22% пострадавших компаний смогли восстановиться в течение нескольких дней. Для 37% респондентов срок восстановления превысил месяц.

Специалисты Sophos отметили, что если в отношении других отраслей атаки шифровальщиками стали совершаться несколько реже, то против медицинской сферы – как раз наоборот наблюдается рост. В 2024 г. уже поставлен определенный рекорд в этом отношении, и пока не похоже, что ситуация в ближайшее время сможет выправиться.

Роман Георгиев

Короткая ссылка