Medtronic confirma violación de seguridad tras el supuesto robo de 9 millones de registros por parte de hackers

La empresa Medtronic, líder mundial en dispositivos médicos, reveló la semana pasada que hackers violaron su red y accedieron a datos en "ciertos sistemas de TI corporativos". La confirmación ocurre después de que el notorio grupo de extorsión de datos 'ShinyHunters' afirmara haber irrumpido y robado más de 9 millones de registros de la compañía.

Medtronic, que cuenta con 90.000 empleados y opera en 150 países, es el mayor fabricante de dispositivos médicos del mundo por ingresos (33.500 millones de dólares) y también desarrolla tecnologías y terapias sanitarias. La empresa divulgó el incidente en su sitio web, asegurando que la violación no afectó a clientes ni productos y que las operaciones comerciales no se vieron alteradas.

"No hemos identificado ningún impacto en nuestros productos, la seguridad de los pacientes, las conexiones con nuestros clientes, nuestras operaciones de fabricación y distribución, nuestros sistemas de informes financieros ni nuestra capacidad para satisfacer las necesidades de los pacientes", afirma el comunicado de Medtronic. "Las redes que apoyan nuestros sistemas de TI corporativos, nuestros productos y nuestras operaciones de fabricación y distribución son independientes. Las redes de los hospitales clientes permanecen separadas de las redes de TI de Medtronic y son aseguradas y gestionadas por los equipos de TI de los clientes".

Aunque Medtronic no proporcionó información adicional sobre el ataque o sus autores, el actor de amenazas ShinyHunters incluyó a la empresa entre sus víctimas, afirmando que la violación resultó en el robo de "más de 9 millones de registros que contienen información de identificación personal (PII)". El grupo también afirma haber comprometido "terabytes de datos corporativos internos" y presionó a la empresa para que pagara bajo la amenaza de una filtración.

Los hackers incluyeron a Medtronic en su sitio de filtraciones el 18 de abril y amenazaron con publicar los datos robados a menos que la empresa entablara negociaciones para un pago de rescate antes del 21 de abril. Actualmente, Medtronic ya no aparece en el sitio de filtraciones de ShinyHunters.

BleepingComputer contactó a Medtronic para hacer preguntas y actualizará esta nota cuando reciba respuesta. Mientras tanto, la empresa declaró que está en curso una investigación para determinar si los hackers accedieron a datos personales. Si se confirma la exposición de datos de clientes, Medtronic enviará notificaciones y ofrecerá servicios de apoyo a quienes lo necesiten, según prometió la compañía.

image
image
Medtronic
Medtronic
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *