文章总结: 美国医疗器械公司美敦力遭ShinyHunters勒索软件攻击,约900万条客户数据泄露,涉及姓名、社会安全号码等敏感信息。公司确认攻击发生在2026年4月,但声称数据未公开泄露,设备仍安全。建议受影响客户注册信用监控服务并警惕钓鱼诈骗。 综合评分: 73 文章分类: 数据泄露,应急响应,威胁情报,漏洞预警,安全意识
美国医疗器械公司(Medtronic)遭勒索软件攻击,导致 900 万条客户信息泄露
Rhinoer Rhinoer
犀牛安全
2026年7月14日 00:00 北京
在小说阅读器读本章
去阅读
医疗器械公司美敦力正在通知受影响的客户,他们的个人数据遭到泄露,被未经授权的第三方获取。
该公司此前已证实其 IT 系统遭到黑客攻击,而臭名昭著的数据勒索组织“ShinyHunters”声称对此次攻击负责。
该攻击者声称他们掌握了 900 万条美敦力公司的记录,其中包含个人身份信息 (PII) 和内部公司数据。
该公司的通知样本中写道:2026 年 4 月 15 日,美敦力公司注意到某些企业 IT 系统上出现了异常活动,美敦力公司在领先的第三方网络安全专家的协助下展开了调查,以确定此次事件的影响和范围。”
调查确定,2026年4月13日至19日期间,未经授权的人员访问了美敦力公司的部分企业IT系统。泄露的数据可能包括以下内容:
- 姓名
- 联系信息
- 出生日期
- 社会安全号码
- 健康相关信息
如果与受害组织的赎金谈判未能成功,ShinyHunters 通常会公布被盗数据。
4 月 18 日,黑客将美敦力公司列入暗网勒索门户网站,并威胁称,如果 4 月 21 日之前不支付赎金,他们将公布被盗数据,据称超过 900 万条记录。
然而,当月晚些时候,美敦力的相关条目从 ShinyHunters 的列表中移除。美敦力在发给客户的通知中强调,被盗数据并未在网上泄露。
美敦力是一家医疗器械公司,业务遍及 150 个国家,年收入达 335 亿美元,拥有 95,000 名员工。
尽管该公司遭遇了数据泄露,导致敏感的客户信息泄露,但该公司再次保证,其所有设备仍然可以安全使用,并且不会受到此次网络安全事件的影响。
通知接收者建议注册提供的 24 个月信用监控和身份盗窃保护服务,以降低数据泄露的风险。
此外,还建议对利用泄露的数据进行诈骗、社会工程和网络钓鱼等可疑通信保持警惕,并密切监控账户活动。
信息来源:BleepingComputer
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:犀牛安全 Rhinoer Rhinoer《美国医疗器械公司(Medtronic)遭勒索软件攻击,导致 900 万条客户信息泄露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。












评论