Hersteller von Patientenmonitoren erholt sich noch immer von Angriff

Masimo erfährt, dass der SEC-Hack Auswirkungen auf lokale Systeme, den Betrieb und die Verteilung hat
Obwohl Masimo die genaue Art des Vorfalls nicht öffentlich bekannt gegeben hat, könnte es sich bei dem Angriff angesichts der Unterbrechung der Produktion und Auftragsabwicklung möglicherweise um Ransomware, Datenexfiltration oder ein gezieltes Eindringen mit dem Ziel einer Betriebsunterbrechung handeln, sagte Phil Englert, Vizepräsident für Medizinprodukte beim Health Information Sharing and Analysis Center (Gesundheit-ISAC).
„Es kommt nicht selten vor, dass Unterbrechungen der Geschäftsfunktionen die Betriebsfähigkeit der Hersteller medizinischer Geräte beeinträchtigen“, sagte Englert.
„Artivion, ein bedeutender Hersteller von Geräten für die Herzchirurgie, wurde im November 2024 durch einen Ransomware-Angriff lahmgelegt, der Dateien verschlüsselte und Daten exfiltrierte. Der Vorfall unterbrach die Auftragsabwicklung und den Versand und zwang das Unternehmen, mehrere Systeme offline zu nehmen“, sagte er.
Im Juli 2023 wurde BioHealth, ein Hersteller von Insulinpumpen, von Ransomware angegriffen, was zur Verschlüsselung seines gesamten Netzwerks, einschließlich Forschungs- und Entwicklungsdaten, führte, sagte er. „Der Angriff stoppte Produktion und Vertrieb und führte zu Engpässen bei Insulinpumpen in mehreren Märkten.“
Organisationen im Gesundheitswesen nutzen oft Just-in-Time-Sourcing, um ihre Effizienz zu steigern, sagte er. Für den Fall störender Vorfälle wie Cyberangriffe sollten diese Unternehmen im Voraus planen, sagte er.
„Hersteller, die kritische Infrastrukturen unterstützen, können ihre Widerstandsfähigkeit aufrechterhalten, indem sie robuste Sicherheitsmaßnahmen in der Lieferkette implementieren, ihre Lieferanten diversifizieren und strategische Lagerbestände wichtiger Komponenten sicherstellen“, sagte er.
Lesen Sie den vollständigen Artikel in Data Breach Today. Mehr Info
- Verwandte Ressourcen und Neuigkeiten
- Ein Leitfaden für CISOs, Band 2 – Eine Schwachstelle im Authentifizierungstoken, die zu einem Salesforce-Datenleck führte
- Monatlicher Newsletter – Mai 2026
- Vierteljährliche Bedrohungseinblicke – Q1 2026
- Was der Stryker-Angriff über die Sicherheit medizinischer Geräte offenbart
- Richtlinien und Schutzmaßnahmen für die sichere Nutzung von KI
- HSCC veröffentlicht Leitfaden zu KI-Risiken von Drittanbietern und Transparenz der Lieferkette
- Anthropic enthüllt magischen 0-Day-Computergott
- Gesundheitswesen im Visier: Iran-nahe Cyberbedrohungen erhöhen das Risiko für Krankenhäuser, Medizintechnik und Lieferketten im Gesundheitswesen
- Health-ISAC weist auf Lücken in der Cyberresilienz und der Reaktion auf Sicherheitsvorfälle hin…
- Gesundheit-ISAC Hacking Healthcare 4