Κυβερνοεπίθεση στην ελβετική Novocure, εταιρεία που δραστηριοποιείται στον τομέα της ογκολογίας, είχε ως αποτέλεσμα την έκθεση αρχείων και φακέλων που αφορούν περισσότερους από 1.400 ασθενείς στις ΗΠΑ, σύμφωνα με ανακοίνωση της εταιρείας.
Η Novocure ανακοίνωσε ότι στα μέσα Αυγούστου εντοπίστηκε περιστατικό μη εξουσιοδοτημένης πρόσβασης σε ορισμένα πληροφοριακά της συστήματα.
Η εταιρεία ενεργοποίησε άμεσα το σχέδιο αντιμετώπισης κυβερνοεπιθέσεων, έλαβε μέτρα περιορισμού της πρόσβασης και ξεκίνησε εσωτερική έρευνα για την έκταση και τα αίτια του περιστατικού.
Τα δεδομένα που εκτέθηκαν περιλαμβάνουν εσωτερικούς αριθμούς αναγνώρισης ασθενών, καθώς και γενικές πληροφορίες επικοινωνίας για επαγγελματίες υγείας με τους οποίους συνεργάζεται η Novocure. Στα στοιχεία που εκτέθηκαν περιλαμβάνονταν επίσης πληροφορίες για εργαζομένους της εταιρείας, όπως τίτλοι θέσεων εργασίας και τηλεφωνικοί αριθμοί.
Για λιγότερους από 50 ακόμη ασθενείς στις δυτικές ΗΠΑ εκτέθηκαν επιπλέον στοιχεία ταυτοποίησης, γεγονός που αυξάνει τη σοβαρότητα του περιστατικού για τη συγκεκριμένη ομάδα.
Η εταιρεία διευκρίνισε ότι οι δράστες δεν απέκτησαν πρόσβαση στις ιατρικές συσκευές που χρησιμοποιεί για τις θεραπείες ασθενών και ότι όλα τα συστήματά της λειτουργούν κανονικά. Η Novocure δεν αναμένει, επίσης, ότι το περιστατικό θα έχει ουσιώδη οικονομική επίπτωση στα αποτελέσματά της.
Κύμα κυβερνοεπιθέσεων πλήττει τον κλάδο της Υγείας
Η επίθεση εντάσσεται σε ένα ευρύτερο κύμα κυβερνοεπιθέσεων που πλήττει τον κλάδο της υγείας. Οι επιθέσεις δεν περιορίζονται σε νοσοκομεία και παρόχους υπηρεσιών υγείας, αλλά επεκτείνονται σε κατασκευαστές ιατρικών συσκευών, φαρμακευτικές εταιρείες και επιχειρήσεις που αναπτύσσουν τεχνολογίες και εξοπλισμό για τη θεραπεία ασθενών.
Μεταξύ των εταιρειών του κλάδου που έχουν βρεθεί στο στόχαστρο κυβερνοεπιθέσεων περιλαμβάνονται οι Abbott Laboratories, Stryker, Medtronic και Boston Scientific, καθώς και η φαρμακευτική Novo Nordisk και η West Pharmaceutical Services, που προμηθεύει εξοπλισμό για τη χορήγηση φαρμάκων.
Η αυξανόμενη ψηφιοποίηση της υγειονομικής περίθαλψης έχει καταστήσει τα πληροφοριακά συστήματα των εταιρειών του κλάδου ιδιαίτερα ελκυστικό στόχο. Τα συστήματα αυτά διαχειρίζονται μεγάλο όγκο δεδομένων ασθενών, επαγγελματιών υγείας και εργαζομένων, ενώ σε αρκετές περιπτώσεις συνδέονται άμεσα με ιατρικές συσκευές και κρίσιμες λειτουργίες.
Για τις επιχειρήσεις του κλάδου, μια παραβίαση δεδομένων μπορεί να έχει συνέπειες πολύ πέρα από το άμεσο κόστος αποκατάστασης. Ενδέχεται να οδηγήσει σε ρυθμιστικές κυρώσεις, νομικές απαιτήσεις, κόστος ενημέρωσης των ασθενών και ενίσχυση των επενδύσεων σε συστήματα κυβερνοασφάλειας, ενώ μπορεί να επηρεάσει και την εμπιστοσύνη ασθενών και συνεργατών.
Στην περίπτωση της Novocure, πάντως, η εταιρεία υποστηρίζει ότι δεν προκύπτει μέχρι στιγμής ουσιώδης οικονομικός αντίκτυπος και ότι οι επιχειρησιακές της λειτουργίες συνεχίζονται κανονικά. Η εσωτερική έρευνα αναμένεται να προσδιορίσει με μεγαλύτερη ακρίβεια την έκταση της παραβίασης και τις συνθήκες υπό τις οποίες αποκτήθηκε η μη εξουσιοδοτημένη πρόσβαση.
