Boston Scientific untersucht einen Cyberangriff, der einige seiner IT-Systeme außer Betrieb setzte und die Verarbeitung und den weltweiten Versand von Kundenbestellungen beeinträchtigte.
Das Unternehmen entdeckte den Vorfall am 25. August, aktivierte seine Verfahren zur Reaktion auf Sicherheitsvorfälle und zog externe Cybersicherheitsexperten hinzu, um den Eindringversuch zu untersuchen und einzudämmen.
Was mir auffällt: Dieser Angriff geht über den Ausfall eines weiteren Großunternehmens hinaus.
Boston Scientific stellt medizinische Geräte her, die in der Patientenversorgung eingesetzt werden. Länger andauernde Beeinträchtigungen könnten daher über die IT-Systeme hinausreichende Folgen haben.
„Wenn ein Herzgerät seinen Versandtermin verpasst, kann das bedeuten, dass eine Operation abgesagt werden muss“, sagte Jacob Krell, Senior Director of Secure AI Solutions & Cybersecurity bei Suzu Labs, in einer E-Mail an eSecurityPlanet.
Er fügte hinzu: „Das macht ein Unternehmen wie Boston Scientific zu einem so attraktiven Erpressungsziel. Der Angreifer muss nichts zerstören. Er muss nur dafür sorgen, dass die Ausfallzeit teurer wird als die geforderte Summe.“
Da ich zuvor als elektrophysiologische Pflegekraft mit Patienten mit Herzschrittmachern und Defibrillatoren gearbeitet habe, weiß ich aus erster Hand, wie wichtig der rechtzeitige Zugang zu diesen Geräten sein kann.
Wie Jacob bereits erwähnte, können Verzögerungen bei der Lieferung des richtigen Geräts an ein Krankenhaus die Patientenversorgung direkt beeinträchtigen.
Cyberangriff legt Systeme von Boston Scientific lahm
Boston Scientific erklärte, der Angriff habe den Zugriff auf bestimmte Betriebssysteme und Geschäftsanwendungen beeinträchtigt, darunter Systeme zur Verarbeitung und zum Versand von Kundenbestellungen. Für die vollständige Wiederherstellung der betroffenen Systeme gibt es bislang keinen Zeitplan.
Das Unternehmen mit Sitz in Massachusetts ist weltweit tätig und stellt eine große Bandbreite medizinischer Geräte her.
Zu seinen Produkten gehören Herzgeräte wie Herzschrittmacher und Defibrillatoren sowie Ausrüstung für andere medizinische Eingriffe.
Ross Filipek, CISO bei Corsica Technologies, sagte, der Vorfall ereigne sich zudem in einer schwierigen Phase für die Medizintechnikbranche.
„Medizintechnikunternehmen haben ein schwieriges Jahr hinter sich. Stryker, Medtronic und Abbott haben bereits Cybervorfälle offengelegt“, sagte Filipek. „Die Sorge über diesen jüngsten Angriff geht über einen weiteren Ausfall der Unternehmens-IT hinaus.“
Boston Scientific untersucht den Vorfall weiter, und es ist unklar, ob Daten gestohlen wurden.
Keine Ransomware oder Erpressergruppe hat bis zum Zeitpunkt der Veröffentlichung die Verantwortung übernommen.
Betriebliche Resilienz sollte Teil der Reaktion auf Sicherheitsvorfälle sein
Ein Cyberangriff auf ein Medizintechnikunternehmen kann sich schnell zu einem betrieblichen Problem entwickeln.
Die Wiederherstellung beeinträchtigter Systeme ist wichtig. Unternehmen benötigen jedoch auch einen Plan, um kritische Geschäftsprozesse während eines Ausfalls aufrechtzuerhalten.
„Um während eines laufenden Eindringversuchs die betriebliche Kontinuität zu gewährleisten, müssen Sicherheitsteams strikte logische Grenzen zwischen administrativen Unternehmensnetzwerken und Umgebungen für die Auftragsabwicklung durchsetzen, unveränderliche Offline-Backups vorhalten und manuelle Umschaltprotokolle regelmäßig validieren“, sagte Damon Small, Mitglied des Verwaltungsrats von Xcape, Inc., in einer E-Mail an eSecurityPlanet.
Ich würde Unternehmen außerdem empfehlen, bereits vor einem Vorfall zu ermitteln, welche Systeme für die Herstellung und Auftragsabwicklung kritisch sind.
Netzwerksegmentierung kann dazu beitragen, dass sich ein Eindringversuch in der Unternehmens-IT nicht auf Produktions- oder Logistikumgebungen ausbreitet. Getestete Offline-Backups können bei der Wiederherstellung von Systemen helfen, die neu aufgebaut werden müssen.
Teams sollten außerdem manuelle Verfahren für wichtige Abläufe dokumentieren und sie durch Planspiele und Angriffssimulation-Tools testen.
Ein Umschaltplan, der nur auf dem Papier existiert, hält möglicherweise nicht stand, wenn kritische Systeme und andere Abhängigkeiten plötzlich nicht verfügbar sind.
Bei Herstellern medizinischer Geräte können die Auswirkungen eines Angriffs über die IT hinausgehen, wenn Beeinträchtigungen die Fähigkeit gefährden, Produkte an Gesundheitsversorger und Patienten zu liefern.





