Boston Scientific đang điều tra một sự cố an ninh mạng đã làm gián đoạn một phần hoạt động toàn cầu của công ty, ảnh hưởng đến sản xuất, xử lý đơn hàng và vận chuyển sản phẩm. Sự cố này đã gây ra sự cố mất mạng liên quan đến một số hệ thống công nghệ thông tin nội bộ và ứng dụng kinh doanh. Công ty cho biết sự cố được phát hiện vào ngày 25 tháng 8 năm 2026.
Điều tra sự cố an ninh mạng
Nhà sản xuất thiết bị y tế đã hợp tác với CrowdStrike và các chuyên gia an ninh mạng bên thứ ba khác để điều tra, kiểm soát và phục hồi sau sự cố. Trong bản cập nhật mới nhất được đưa ra vào ngày 30 tháng 8, Boston Scientific cho biết họ chưa tìm thấy bất kỳ dấu hiệu nào về hoạt động trái phép trong môi trường của mình kể từ ngày 25 tháng 8.
Theo cuộc điều tra đang diễn ra, sự cố được giới hạn trong một số hệ thống tại chỗ (on-premises). Các hệ thống và ứng dụng dựa trên đám mây (cloud-based) của công ty không bị ảnh hưởng. Sự phân biệt này rất quan trọng vì nó cho thấy sự gián đoạn đang ảnh hưởng đến cơ sở hạ tầng doanh nghiệp cục bộ thay vì môi trường đám mây rộng lớn hơn của công ty.
Các hệ thống bị ảnh hưởng
Các hệ thống bị ảnh hưởng bao gồm các chức năng hỗ trợ công nghệ vận hành (operational technology) và các ứng dụng kinh doanh cần thiết để sản xuất sản phẩm, xử lý đơn hàng của khách hàng và vận chuyển thiết bị y tế. Mặc dù khách hàng vẫn có thể gửi đơn đặt hàng điện tử thông qua giao thức trao đổi dữ liệu điện tử (EDI), các đơn hàng đó sẽ được đưa vào hàng đợi xử lý cho đến khi dịch vụ xử lý và vận chuyển được khôi phục.
Công ty cho biết họ đang nỗ lực để khôi phục một phần việc vận chuyển một số sản phẩm trong tuần sau bản cập nhật ngày 30 tháng 8. Năng lực đặt hàng và vận chuyển đầy đủ sẽ được khôi phục sau khi công ty xác nhận rằng các hệ thống đã phục hồi hoạt động đầy đủ.
Tác động đến thiết bị y tế
Sự gián đoạn này đã gây lo ngại cho các bệnh viện, bác sĩ lâm sàng, nhà cung cấp và bệnh nhân phụ thuộc vào các sản phẩm của Boston Scientific. Tuy nhiên, công ty cho biết không có tác động nào được biết đến đối với các thiết bị không được kết nối với mạng Boston Scientific.
Công ty cũng báo cáo không có tác động nào được biết đến đối với khả năng sử dụng các thiết bị không kết nối của các bác sĩ lâm sàng và không có bằng chứng nào cho thấy sự cố đã làm tăng rủi ro an ninh mạng đối với các mạng lưới bệnh viện thông qua các thiết bị y tế của Boston Scientific. Boston Scientific cũng đã cung cấp một bản cập nhật về danh mục thiết bị Quản lý Nhịp tim (Cardiac Rhythm Management – CRM) của mình, bao gồm các thiết bị tim cấy ghép như máy tạo nhịp tim, máy khử rung tim cấy ghép, thiết bị trị liệu tái đồng bộ tim, máy ICD dưới da và máy theo dõi tim cấy ghép.
Cập nhật về thiết bị CRM
Theo công ty, các thiết bị CRM được theo dõi từ xa hiện có vẫn hoạt động bình thường. Việc theo dõi bệnh nhân từ xa cho các thiết bị đã đăng ký trước khi xảy ra sự cố cũng đang hoạt động và các truy vấn lập trình viên (programmer interrogations) không bị ảnh hưởng. Boston Scientific cho biết không có bằng chứng nào cho thấy sự cố đã làm gián đoạn việc truyền dữ liệu theo dõi CRM đến các hệ thống hồ sơ y tế điện tử.
Tuy nhiên, các kích hoạt theo dõi từ xa mới đang bị ảnh hưởng. Các thiết bị liên lạc mới cho các thiết bị CRM được cấy ghép mới hiện không thể được kích hoạt, làm chậm việc truyền dữ liệu thiết bị đến các hệ thống quản lý bệnh nhân từ xa. Các máy theo dõi tim cấy ghép mới có thể tiếp tục ghi lại các sự cố sau khi được kích hoạt thông qua ứng dụng Boston Scientific Clinic Assistant. Tuy nhiên, chúng không thể ghép nối với điện thoại di động của bệnh nhân để truyền dữ liệu từ xa cho đến khi hệ thống được khôi phục.
Boston Scientific cho biết họ đang ưu tiên các hệ thống có ảnh hưởng lớn nhất đến khả năng tiếp cận của khách hàng, giao sản phẩm và chăm sóc bệnh nhân. Công ty chưa tiết lộ tác nhân đe dọa, phương thức tấn công, hành vi đánh cắp dữ liệu, sự liên quan của mã độc tống tiền hoặc dòng thời gian phục hồi hoàn toàn.
Để ngăn ngừa sự cố do điều tra chậm trễ, bạn có thể tăng cường năng lực cho hệ thống cấp 1 (Tier 1) với thông tin tình báo mối đe dọa (threat intelligence) từ 15.000 trung tâm vận hành an ninh (SOC). Tích hợp tra cứu thông tin tình báo mối đe dọa vào SOC của bạn. Tìm hiểu thêm về các công cụ như Any.Run cho phép tra cứu thông tin tình báo.
Nguồn tin tức đáng tin cậy về an ninh mạng có thể tham khảo thêm tại các trang như CISA, NVD và MITRE.










