Intuitive Surgical披露网络钓鱼攻击事件;Medtronic糖尿病部门裁员81人
Intuitive Surgical披露未经授权的第三方通过网络钓鱼事件访问了内部IT业务应用程序,同时Medtronic计划在MiniMed分拆前从其糖尿病部门裁员81名员工。
Intuitive Surgical(纳斯达克股票代码:ISRG)表示,在一起由网络钓鱼攻击引发的网络安全事件中,未经授权的第三方访问了某些内部IT业务应用程序。该公司迅速启动了事件响应协议,并保护了所有受影响的应用程序。
ISRG股价在午后交易中下跌1.3%,至每股472.95美元。该公司表示,此次事件目前对运营没有影响,其机器人系统拥有自己的安全协议,独立于内部业务网络运行。
被访问的信息是从一名员工被入侵的访问权限中获取的,涉及其内部业务管理网络。其中包括一些客户业务和联系信息,以及Intuitive员工和企业数据。该公司表示,这些数据并非来自其领先的da Vinci手术机器人系统或Ion腔内系统。这些设备仍然安全且可正常运行。
Intuitive表示其拥有分段式网络基础设施。支持内部IT业务应用程序、制造运营以及da Vinci、Ion和其他数字系统的网络和基础设施是相互独立的。医院客户网络也与Intuitive网络分离,由客户的IT团队进行保护和管理。因此,Intuitive表示这些网络也未受影响。
涉及的数据包括医疗服务提供者和管理人员的姓名、职称和专业,以及电子邮件、电话号码和医院设施地址。暴露的数据还包括da Vinci和Ion手术类型和时长;Intuitive学习课程完成情况;向Intuitive现场服务工程师报告的投诉;医疗专业人员参与活动,如活动出席、指导或监督;以及报销计划影响文件(也称为Quantify the Impact)。
对于医疗机构,泄露的数据包括商业合同数据摘要、自动化业务协调会议(ABAM)报告,以及截至2026年1月18日的服务工单。这些数据"不包括高度敏感信息,如银行账户信息、可识别的患者健康信息或任何客户或员工密码"。
Intuitive的网络安全事件发生在伊朗支持的"黑客行动主义"组织对Stryker实施"擦除攻击"仅几天后,该攻击针对Stryker基于Microsoft的IT系统数据,有效地将其擦除使其无法恢复。该组织称其发动网络攻击是为了回应美国和以色列自2026年2月28日开始对伊朗的攻击。目前没有迹象表明Intuitive的数据泄露与Stryker网络攻击有关或出于类似原因。
该公司表示已立即采取行动评估和控制事件,开始调查并审查安全协议。公司还提醒员工注意在线安全培训和流程。该公司表示将继续与客户和相关数据隐私监管机构沟通。Intuitive已通知"执法部门和其他机构"。
另一方面,Medtronic(纽约证券交易所股票代码:MDT)计划在分拆为MiniMed之前从其糖尿病部门裁员81人。在加利福尼亚州提交的工人调整和再培训通知(WARN)确认了该公司计划在其Northridge工厂裁员81名员工的计划。
该通知指出,Medtronic于2026年2月5日通知该州计划裁员。裁员计划于2026年4月7日生效。此次裁员正值Medtronic寻求将糖尿病业务分拆为一家名为MiniMed的上市公司之际。