Medtronic przekazał kolejne informacje dotyczące incydentu cyberbezpieczeństwa wykrytego w kwietniu 2026 r. Producent urządzeń medycznych poinformował, że rozpoczął kontakt z osobami, których dane mogły zostać naruszone. Firma podkreśla, że nie stwierdzono wpływu zdarzenia na bezpieczeństwo pacjentów, działanie urządzeń medycznych ani ciągłość produkcji i dostaw.
Z tego artykułu dowiesz się…
- Jakie nowe informacje Medtronic przekazał po cyberataku z kwietnia 2026 r.
- Jakie działania podjęto wobec osób, których dane mogły zostać naruszone.
- Dlaczego firma zapewnia, że incydent nie wpłynął na bezpieczeństwo urządzeń medycznych.
- Jakie inne firmy medtech w 2026 r. informowały o cyberatakach.
Medtronic rozpoczął powiadamianie osób, których dane mogły zostać naruszone
W zaktualizowanym komunikacie z 29 czerwca 2026 r. Medtronic poinformował, że prowadzone od kilku tygodni postępowanie wyjaśniające pozwoliło rozpocząć identyfikację osób, których informacje mogły zostać objęte incydentem.
Spółka przekazała, że obecnie nie ma dowodów na to, aby dane objęte zdarzeniem zostały opublikowane lub ujawnione w internecie. Firma rozpoczęła również indywidualne powiadamianie osób, które mogły zostać dotknięte incydentem.
Osobom tym oferowane są dodatkowe środki ochrony, obejmujące m.in. 24 miesiące monitorowania historii kredytowej, monitorowania dark webu oraz usługi związane z pomocą w przypadku kradzieży tożsamości. Uruchomiono także specjalną infolinię dla osób mających pytania dotyczące zdarzenia.
Urządzenia medyczne i bezpieczeństwo pacjentów nie zostały naruszone
Medtronic ponownie zapewnił, że przeprowadzona analiza nie wykazała wpływu incydentu na bezpieczeństwo produktów ani pacjentów. Jak poinformowała spółka, nie odnotowano zakłóceń dotyczących możliwości bezpiecznego działania urządzeń medycznych ani realizacji terapii zgodnie z ich przeznaczeniem.
Producent przekazał również, że incydent nie wpłynął na procesy produkcyjne, dystrybucję wyrobów medycznych ani zdolność firmy do realizacji zamówień i obsługi klientów.
W komunikacie zaznaczono także, że ochrona danych pozostaje jednym z priorytetów organizacji. W odpowiedzi na incydent wdrożono dodatkowe zabezpieczenia oraz kontynuowana jest współpraca z zewnętrznymi ekspertami ds. cyberbezpieczeństwa w celu dalszego wzmacniania ochrony systemów informatycznych.
Incydent został wykryty w kwietniu
O nieautoryzowanym dostępie do części korporacyjnych systemów IT Medtronic poinformował po raz pierwszy 24 kwietnia 2026 r.
Firma wyjaśniła wówczas, że nieuprawniona osoba lub grupa uzyskała dostęp do wybranych systemów informatycznych, w których mogły znajdować się przechowywane dane. Jednocześnie od początku podkreślano, że zdarzenie dotyczyło infrastruktury korporacyjnej, a nie systemów odpowiadających za funkcjonowanie urządzeń medycznych.
Branża medtech coraz częściej celem cyberataków
Incydent w Medtronic nie jest odosobnionym przypadkiem. W ostatnich miesiącach kilka dużych firm technologii medycznych informowało o podobnych zdarzeniach.
11 marca 2026 r. cyberatak zgłosił Stryker. Zakłócenia objęły środowisko Microsoft wykorzystywane przez firmę i doprowadziły do problemów z funkcjonowaniem części systemów informatycznych. Spółka informowała, że skutki ataku wpłynęły również na produkcję i dostawy, a konsekwencje były odczuwalne przez wiele tygodni oraz przełożyły się na wyniki finansowe za pierwszy kwartał.
Dzień później, 12 marca 2026 r., o incydencie poinformował również Intuitive, producent systemów da Vinci i Ion. W tym przypadku nieautoryzowany dostęp do części wewnętrznych systemów IT był następstwem ukierunkowanego ataku phishingowego. Firma zaznaczyła, że zdarzenie nie objęło systemów klinicznych ani infrastruktury szpitalnej.
Najnowszym przykładem jest AdaptHealth – amerykański dostawca sprzętu medycznego do opieki domowej. Spółka poinformowała na początku lipca, że w wyniku cyberataku doszło do kradzieży danych pacjentów. Według przekazanych informacji przestępca uzyskał dostęp do części chmurowych aplikacji biznesowych, wewnętrznych systemów zarządzania pacjentami, platform przechowujących dokumenty oraz niektórych zewnętrznych portali elektronicznej dokumentacji medycznej. Firma prowadzi dalszą analizę zakresu naruszenia przy wsparciu zewnętrznych zespołów.
Główne wnioski
- Medtronic rozpoczął powiadamianie osób, których dane mogły zostać naruszone w wyniku cyberataku wykrytego w kwietniu 2026 r.
- Firma poinformowała, że nie stwierdzono wpływu incydentu na bezpieczeństwo pacjentów, działanie urządzeń medycznych ani ciągłość produkcji i dostaw.
- Osobom objętym incydentem zaoferowano 24 miesiące monitorowania historii kredytowej, monitorowania dark webu oraz wsparcie w przypadku kradzieży tożsamości.
- W 2026 r. podobne incydenty zgłosiły również Stryker, Intuitive oraz AdaptHealth, co pokazuje rosnącą skalę zagrożeń cyberbezpieczeństwa w branży medtech.
Źródło:
- https://news.medtronic.com/Medtronic-statement-on-unauthorized-system-access

