路透6月15日 - iRhythm Holdings(IRTC.O)周一報告稱,上周發生了一起涉及某些第三方應用程序所維護數據的未經授權活動,但表示尚未發現此次網絡攻擊對產品、患者安全或醫療設備系統造成任何影響。
以下是該公司文件中的部分細節:
這家醫療科技公司表示,其於6月8日發現未經授權的活動,並已聯合外部網絡安全專家展開調查。
該公司補充稱,6月9日收到一名「威脅行為者」發來的勒索付款要求,該行為者聲稱已獲取了專有數據、受保護的患者健康信息及其他個人信息。
鑑於潛在受影響數據的規模,iRhythm於6月10日將該事件定性為重大事件。
iRhythm表示,根據目前的調查,該事件未對生產和分銷運營、財務報告系統或公司滿足患者需求的能力造成任何影響。
該公司補充稱,受影響的數據是通過社會工程學手段獲取的,源自某些由第三方託管的業務應用程序。
iRhythm表示,此次事件未涉及其臨床或醫療設備系統及客戶連接,且公司不存儲個人金融賬戶或支付卡信息。
該公司補充稱,目前尚未發現系統持續遭受未經授權訪問的證據,並正在繼續調查事件的性質、範圍及受影響對象。
該公司表示,此次事件不太可能對其財務狀況或業績產生重大影響,且網絡安全保險可能覆蓋部分損失。
(為便利非英文母語者,路透將其報導自動化翻譯為數種其他語言。由於自動化翻譯可能有誤,或未能包含所需語境,路透不保證自動化翻譯文本的準確性,僅是為了便利讀者而提供自動化翻譯。對於因為使用自動化翻譯功能而造成的任何損害或損失,路透不承擔任何責任。)