Image

CISA призывает организации усилить меры безопасности после кибератаки на Stryker — Medical Device Network

25895b1220252920dca91a094801f9d1

Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило предупреждение, в котором советует организациям усилить меры безопасности в свете недавней кибератаки на компанию Stryker, производящую медицинское оборудование.

Отмечая, что кибератака на компанию Stryker затронула ее среду Microsoft, CISA призвала организации усилить сетевую безопасность, предприняв ряд мер.

При назначении административных ролей регулятор рекомендует организациям использовать «принцип минимальных привилегий». Эта директива означает, что организации должны назначать только минимально необходимые разрешения для выполнения повседневных операций с облачным решением Microsoft Intune для управления конечными точками. CISA также выступает за внедрение защищенной от фишинга многофакторной аутентификации (MFA) и обеспечение надлежащего уровня привилегированного доступа, а также за настройку политик доступа Intune, требующих одобрения нескольких администраторов.

Кибератака на компанию Stryker началась рано утром 11 марта, и первым объектом, пострадавшим от инцидента, стала штаб-квартира компании в Корке, Ирландия.

В дни после нападения компания Stryker сообщила клиентам, что инцидент затронул «собственную внутреннюю среду Microsoft» и что сбои в обработке заказов, производстве и протоколах доставки сохраняются.

В отчете по форме 8-K, представленном в Комиссию по ценным бумагам и биржам США (SEC), компания Stryker заявила, что инцидент вызвал и, как ожидается, будет продолжать вызывать «сбои и ограничения доступа к некоторым информационным системам компании и бизнес-приложениям, поддерживающим аспекты деятельности компании и корпоративные функции».

Организациям было рекомендовано не рассматривать уровень безопасности как статичный.

Связанная с Ираном хактивистская группа Handala взяла на себя ответственность за атаку на Stryker. Группа заявила, что акция была проведена в отместку за «жестокое нападение на школу в Минабе и в ответ на продолжающуюся кибератаку на «Ось сопротивления»».

28 февраля 2026 года, в первый день войны с Ираном 2026 года, была совершена бомбардировка начальной школы для девочек Шаджаре Тайебе в городе Минаб, провинция Хормозган на юге Ирана. По оценкам, в результате нападения погибло более 150 детей.

Компания Handala далее заявила, что в результате атаки на Stryker было «стерто» более 200 000 систем компании и извлечено 50 терабайт (ТБ) критически важных данных из офисов Stryker в 79 странах.

Компания Reach Security, занимающаяся кибербезопасностью и базирующаяся в Калифорнии, подчеркивает, что, получив доступ к системам управления устройствами или средствами безопасности, злоумышленники могут использовать встроенные возможности для совершения атак.

В письменных комментариях, предоставленных изданию Medical Device Network, генеральный директор Reach Гаррет Гамильтон заявил: «Наши исследования показывают, что эти условия постоянно меняются, если их не проверять непрерывно».

Как отмечает Гамильтон, со временем эти системы становятся подвержены «дрейфу конфигурации», который может «незаметно ослаблять защиту».

«Тот факт, что государственные структуры выбирают этот путь, является „сильным сигналом“ для защитников», — продолжил Гамильтон.

«Если противники, располагающие значительными ресурсами, отдают приоритет уязвимостям нулевого дня в пользу уязвимостей конфигурации, это говорит о том, что многие организации по-прежнему оставляют слишком много уязвимых мест. Вывод из этого инцидента не сводится к простому «обеспечьте безопасность своих устройств», хотя это и является обязательным условием. Более глубокий урок заключается в том, что к уровню безопасности нельзя относиться как к статичному».

В отношении индустрии медицинских технологий Кристиан Эспиноса, генеральный директор американской компании по обеспечению безопасности Blue Goat Cyber, подчеркивает, что регулирующие органы все чаще ожидают от отрасли управления кибербезопасностью на протяжении всего жизненного цикла продукта, а также активного мониторинга и устранения уязвимостей и рисков в цепочке поставок программного обеспечения.

Эти принципы отражены в руководящем документе Управления по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) по кибербезопасности, выпущенном в феврале 2026 года. В документе подчеркивается, что от участников тендера на медицинские изделия ожидается внимание к таким факторам, как управление кибербезопасностью на протяжении всего жизненного цикла продукта (TPLC) и непрерывный мониторинг уязвимостей.

Эспиноса заключил: «Подобные инциденты подчеркивают, что в сфере медицинских технологий к идентификации, управлению устройствами и обеспечению непрерывности бизнеса следует относиться как к основным функциям обеспечения безопасности пациентов, а не как к проблемам ИТ-инфраструктуры бэк-офиса».

По словам доктора Эндрю С. Томпсона, директора по исследованиям и анализу терапевтических средств для медицинских изделий в компании GlobalData, атака на компанию Stryker свидетельствует о том, что глобальные регулирующие органы, такие как CISA, должны призывать к «более широкому международному сотрудничеству» и к усилению стандартов кибербезопасности ISO-27001, особенно учитывая, что многие компании не используют Microsoft Intune.

«Компания Stryker имела сертификат ISO-27001, но запрос CISA свидетельствует о том, что предварительный анализ показывает, что Stryker, несмотря на сертификацию, проявила самоуспокоенность», — сказал Томпсон.

Поделиться

  • Копировать ссылку
  • Поделиться в X
  • Поделиться в LinkedIn
  • Поделиться в Facebook

Узнайте больше с GlobalData

  • ОтчетыЛоготип

    Отчеты

    Тенденции корпоративного управления по секторам — тематический анализ.

  • ОтчетыЛоготип

    Отчеты

    Тенденции корпоративного управления в здравоохранении — тематический анализ.

Узнайте больше с GlobalData

Золотой стандарт бизнес-аналитики.

Узнать больше

Источник: www.medicaldevice-network.com

✅ Найденные теги: CISA, Stryker, Кибератака, Меры Безопасности, новости, Организации

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Сравнение производительности моделей ИИ OpenAI, Anthropic и Google в различных задачах.
Разработка iOS-приложения без технических навыков и рост дохода до $1000 в день.
Эксперимент по оживлению мозга мыши после заморозки с помощью криосна.
Дроны, роботы и их уязвимости: таблица с характеристиками и воздействием.
Графика приложения для обработки текстов с искусственным интеллектом.
Агентство ИИ предлагает специалистов для улучшения рабочего процесса, описание на русском.
ideipro logotyp
Смартфон с приложением ассистента, поиск PR на GitHub, экспериментальная функция облачного браузера.
Изображение GitHub Store: бесплатный магазин приложений с открытым исходным кодом.
Image Not Found
Chartis добавляет опыт искусственного интеллекта для ускорения инноваций в здравоохранении

Chartis добавляет опыт искусственного интеллекта для ускорения инноваций в здравоохранении

Приобретение компании Leap AI расширяет Центр искусственного интеллекта и цифровой трансформации Chartis, чтобы продолжить разработку специализированных решений в области искусственного интеллекта для медицинских организаций. Слияния и поглощения Фото: Тима Мирошниченко из Pexels Компания Chartis приобрела Leap AI,…

Мар 22, 2026
(Бесплатное) агентное программирование с помощью Goose

(Бесплатное) агентное программирование с помощью Goose

Goose — это бесплатный агент искусственного интеллекта с открытым исходным кодом, который выходит за рамки простого предложения кода и автономно выполняет задачи, позволяя автоматизировать рабочие процессы разработки непосредственно на вашем компьютере. Изображение предоставлено редактором. # Введение Мир…

Мар 22, 2026
Иллюстрация с людьми и современными зданиями на улицах, общение через гаджеты.

Следуйте по пешеходным маршрутам, созданным ИИ.

Теневой ИИ и пути развития современного труда Делиться Иллюстрация Александры Осиповой. Концептуальная визуализация маршрутов перемещения ИИ и теневого ИИ в организациях. Прогуляйтесь по любому городскому парку, и вы заметите узкие грунтовые тропинки, пересекающие траву. Они встречаются между…

Мар 22, 2026
Прыгающий полосатый кот, показанный в полёте на чёрном фоне.

Секрет того, как кошки извиваются в воздухе, чтобы приземлиться на лапы.

Исключительно гибкий участок позвоночника позволяет падающим кошкам последовательно скручивать переднюю и заднюю половины тела, обеспечивая безопасное приземление. Кажется, падающие кошки сначала скручивают переднюю половину своего тела. Evolve/Photoshot/ZUMAPRE​SS/Alamy Когда падающие кошки переворачиваются в правильное положение перед тем, как…

Мар 22, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых