美国医疗器械公司(Medtronic)遭勒索软件攻击,导致900万条客户信息泄露

admin 2026-07-19 04:35:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 美国医疗器械公司美敦力遭ShinyHunters勒索软件攻击,约900万条客户数据泄露,涉及姓名、社会安全号码等敏感信息。公司确认攻击发生在2026年4月,但声称数据未公开泄露,设备仍安全。建议受影响客户注册信用监控服务并警惕钓鱼诈骗。 综合评分: 73 文章分类: 数据泄露,应急响应,威胁情报,漏洞预警,安全意识


cover_image

美国医疗器械公司(Medtronic)遭勒索软件攻击,导致 900 万条客户信息泄露

Rhinoer Rhinoer

犀牛安全

2026年7月14日 00:00 北京

在小说阅读器读本章

去阅读

医疗器械公司美敦力正在通知受影响的客户,他们的个人数据遭到泄露,被未经授权的第三方获取。

该公司此前已证实其 IT 系统遭到黑客攻击,而臭名昭著的数据勒索组织“ShinyHunters”声称对此次攻击负责。

该攻击者声称他们掌握了 900 万条美敦力公司的记录,其中包含个人身份信息 (PII) 和内部公司数据。

该公司的通知样本中写道:2026 年 4 月 15 日,美敦力公司注意到某些企业 IT 系统上出现了异常活动,美敦力公司在领先的第三方网络安全专家的协助下展开了调查,以确定此次事件的影响和范围。”

调查确定,2026年4月13日至19日期间,未经授权的人员访问了美敦力公司的部分企业IT系统。泄露的数据可能包括以下内容:

  • 姓名
  • 联系信息
  • 出生日期
  • 社会安全号码
  • 健康相关信息

如果与受害组织的赎金谈判未能成功,ShinyHunters 通常会公布被盗数据。

4 月 18 日,黑客将美敦力公司列入暗网勒索门户网站,并威胁称,如果 4 月 21 日之前不支付赎金,他们将公布被盗数据,据称超过 900 万条记录。

然而,当月晚些时候,美敦力的相关条目从 ShinyHunters 的列表中移除。美敦力在发给客户的通知中强调,被盗数据并未在网上泄露。

美敦力是一家医疗器械公司,业务遍及 150 个国家,年收入达 335 亿美元,拥有 95,000 名员工。

尽管该公司遭遇了数据泄露,导致敏感的客户信息泄露,但该公司再次保证,其所有设备仍然可以安全使用,并且不会受到此次网络安全事件的影响。

通知接收者建议注册提供的 24 个月信用监控和身份盗窃保护服务,以降低数据泄露的风险。

此外,还建议对利用泄露的数据进行诈骗、社会工程和网络钓鱼等可疑通信保持警惕,并密切监控账户活动。

信息来源:BleepingComputer


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:犀牛安全 Rhinoer Rhinoer《美国医疗器械公司(Medtronic)遭勒索软件攻击,导致 900 万条客户信息泄露》

评论:0   参与:  0