חברת Novocure, יצרנית טיפולי שדה חשמלי לגידולים סרטניים, מסרה כי גורם לא מורשה חדר למערכות מידע שלה באמצע אוגוסט וחשף רשומות של מעל 1,400 מטופלים בארה"ב, לצד מידע על עובדי החברה ועל אנשי צוות רפואי שעובדים איתה.

הפרטים
Novocure דיווחה כי המידע שנחשף ברוב המקרים כלל מספרי זיהוי פנימיים של מטופלים ופרטי קשר כלליים של ספקי שירותי בריאות ועובדי החברה, כגון תפקיד ומספר טלפון. עבור קבוצה קטנה יותר — פחות מ-50 מטופלים נוספים במערב ארה"ב — נחשף מידע מזהה נוסף ומפורט יותר. החברה הדגישה כי הגישה לא הגיעה למכשירי הטיפול הרפואיים שלה, וכי כלל המערכות התפעוליות פועלות כרגיל.
לפי הודעת החברה, עם גילוי האירוע הופעלה תוכנית תגובה לאירועי סייבר, ננקטו צעדי בלימה, ונפתחה חקירה פנימית. נכון לפרסום, לא פורסמה טענת אחריות מצד קבוצת תקיפה מזוהה.
נקודות לשים לב
- האירוע ממחיש שגם כשמכשור רפואי עצמו לא נפגע, מידע מנהלתי ורפואי הנלווה אליו — פרטי מטופלים, ספקים ועובדים — נשאר יעד אטרקטיבי לתוקפים.
- ארגוני בריאות ויצרני מכשור רפואי צריכים לוודא הפרדה ברורה בין רשתות המידע הארגוני לבין מערכות הבקרה של המכשור עצמו, כדי לצמצם השפעה של פריצה כזו.
- אם קיבלת הודעה מ-Novocure על חשיפת מידע — התייחס גם לפרטי הקשר שנחשפו כווקטור אפשרי לפישינג ממוקד בשמך או בשם החברה.
- אין עדיין ייחוס רשמי לקבוצת תקיפה, כך שכל טענת אחריות שתפורסם בהמשך דורשת אימות לפני שמייחסים לה משקל.
מקורות: TimesLIVE (Reuters) · The Star

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.