Plus d'une semaine s'est écoulée depuis que Boston Scientific, un grand fabricant américain de dispositifs médicaux, a commencé à rencontrer des limites visibles dans ses opérations. L'entreprise a détecté un incident de cybersécurité le 25 août, ce qui a entraîné une perturbation significative de son réseau. Cette panne a affecté toutes les opérations informatiques, y compris l'accès aux systèmes d'exploitation essentiels et aux applications métier. En conséquence, Boston Scientific a dû faire face à des difficultés dans la fabrication, le traitement et l'expédition des commandes des clients. La situation n'a pas changé depuis la détection initiale, et aucun signe d'activité non autorisée sur le réseau n'a été constaté depuis cette date.
Boston Scientific a confirmé qu'elle pouvait toujours recevoir des commandes électroniques, mais celles-ci sont mises en attente pour un traitement ultérieur. Cependant, l'entreprise n'a pas encore fourni un calendrier clair pour une pleine récupération. Dans une mise à jour publiée le 30 août, Boston Scientific a détaillé l'impact de cet incident sur ses dispositifs médicaux. Cela inclut les systèmes utilisés pour programmer ou surveiller les pacemakers, qui sont essentiels pour les patients souffrant de problèmes cardiaques. L'entreprise fait maintenant face à des difficultés spécifiques concernant la surveillance à distance des dispositifs cardiaques implantés depuis le début de l'incident.
Pour les nouveaux dispositifs de gestion du rythme cardiaque, tels que les pacemakers, Boston Scientific ne peut plus activer le communicateur utilisé pour la surveillance à distance. Cela signifie que les données collectées par l'implant ne sont pas automatiquement transmises aux systèmes utilisés par les équipes médicales. De même, les nouveaux moniteurs cardiaques implantables (ICMs), qui enregistrent l'activité électrique du cœur sans délivrer de traitement, sont touchés. Ces petits dispositifs ne peuvent plus être reliés à l'application mobile du patient, bloquant ainsi la transmission automatique des données. Cependant, l'entreprise rassure que la fonction thérapeutique des pacemakers et d'autres dispositifs de gestion du rythme cardiaque reste inchangée. Les ICMs continuent d'enregistrer tout épisode cardiaque potentiel, mais cette information doit être récupérée manuellement lors d'une consultation.
Les patients qui avaient configuré leur surveillance à distance avant le 25 août ne sont pas affectés et continuent d'être surveillés normalement. À ce stade, aucune revendication crédible n'a été rendue publique, et Boston Scientific n'a pas identifié le groupe responsable de la violation, la méthode d'accès initiale ou la nature exacte de l'attaque. L'entreprise n'a pas indiqué si des données avaient été volées ou si une demande de rançon avait été faite. Étant donné l'échelle de la perturbation du système et la durée de l'interruption, la possibilité d'une attaque par rançonnage ne peut être exclue.
Boston Scientific confronté à une incident de cybersécurité affectant ses opérations et le suivi des dispositifs médicaux
Contenu réécrit par une IA à partir de sources de presseComment ça marche
cybersecurityboston-scientificmedical-devicesnetwork-outageremote-monitoring



