Strona głównaCyberbezpieczeństwo w ochronie zdrowiaMedtronic ujawnia nowe informacje po cyberataku. Firma kontaktuje się z poszkodowanymi

Medtronic ujawnia nowe informacje po cyberataku. Firma kontaktuje się z poszkodowanymi

Aktualizacja 10-07-2026 11:59

Medtronic przekazał kolejne informacje dotyczące incydentu cyberbezpieczeństwa wykrytego w kwietniu 2026 r. Producent urządzeń medycznych poinformował, że rozpoczął kontakt z osobami, których dane mogły zostać naruszone. Firma podkreśla, że nie stwierdzono wpływu zdarzenia na bezpieczeństwo pacjentów, działanie urządzeń medycznych ani ciągłość produkcji i dostaw.

Z tego artykułu dowiesz się…

  • Jakie nowe informacje Medtronic przekazał po cyberataku z kwietnia 2026 r.
  • Jakie działania podjęto wobec osób, których dane mogły zostać naruszone.
  • Dlaczego firma zapewnia, że incydent nie wpłynął na bezpieczeństwo urządzeń medycznych.
  • Jakie inne firmy medtech w 2026 r. informowały o cyberatakach.

Medtronic rozpoczął powiadamianie osób, których dane mogły zostać naruszone

W zaktualizowanym komunikacie z 29 czerwca 2026 r. Medtronic poinformował, że prowadzone od kilku tygodni postępowanie wyjaśniające pozwoliło rozpocząć identyfikację osób, których informacje mogły zostać objęte incydentem.

Spółka przekazała, że obecnie nie ma dowodów na to, aby dane objęte zdarzeniem zostały opublikowane lub ujawnione w internecie. Firma rozpoczęła również indywidualne powiadamianie osób, które mogły zostać dotknięte incydentem.

Osobom tym oferowane są dodatkowe środki ochrony, obejmujące m.in. 24 miesiące monitorowania historii kredytowej, monitorowania dark webu oraz usługi związane z pomocą w przypadku kradzieży tożsamości. Uruchomiono także specjalną infolinię dla osób mających pytania dotyczące zdarzenia.

Medtronic potwierdza nieautoryzowany dostęp do systemów IT
ZOBACZ KONIECZNIE Medtronic potwierdza nieautoryzowany dostęp do systemów IT

Urządzenia medyczne i bezpieczeństwo pacjentów nie zostały naruszone

Medtronic ponownie zapewnił, że przeprowadzona analiza nie wykazała wpływu incydentu na bezpieczeństwo produktów ani pacjentów. Jak poinformowała spółka, nie odnotowano zakłóceń dotyczących możliwości bezpiecznego działania urządzeń medycznych ani realizacji terapii zgodnie z ich przeznaczeniem.

Producent przekazał również, że incydent nie wpłynął na procesy produkcyjne, dystrybucję wyrobów medycznych ani zdolność firmy do realizacji zamówień i obsługi klientów.

W komunikacie zaznaczono także, że ochrona danych pozostaje jednym z priorytetów organizacji. W odpowiedzi na incydent wdrożono dodatkowe zabezpieczenia oraz kontynuowana jest współpraca z zewnętrznymi ekspertami ds. cyberbezpieczeństwa w celu dalszego wzmacniania ochrony systemów informatycznych.

Incydent został wykryty w kwietniu

O nieautoryzowanym dostępie do części korporacyjnych systemów IT Medtronic poinformował po raz pierwszy 24 kwietnia 2026 r.

Firma wyjaśniła wówczas, że nieuprawniona osoba lub grupa uzyskała dostęp do wybranych systemów informatycznych, w których mogły znajdować się przechowywane dane. Jednocześnie od początku podkreślano, że zdarzenie dotyczyło infrastruktury korporacyjnej, a nie systemów odpowiadających za funkcjonowanie urządzeń medycznych.

Branża medtech coraz częściej celem cyberataków

Incydent w Medtronic nie jest odosobnionym przypadkiem. W ostatnich miesiącach kilka dużych firm technologii medycznych informowało o podobnych zdarzeniach.

11 marca 2026 r. cyberatak zgłosił Stryker. Zakłócenia objęły środowisko Microsoft wykorzystywane przez firmę i doprowadziły do problemów z funkcjonowaniem części systemów informatycznych. Spółka informowała, że skutki ataku wpłynęły również na produkcję i dostawy, a konsekwencje były odczuwalne przez wiele tygodni oraz przełożyły się na wyniki finansowe za pierwszy kwartał.

Dzień później, 12 marca 2026 r., o incydencie poinformował również Intuitive, producent systemów da Vinci i Ion. W tym przypadku nieautoryzowany dostęp do części wewnętrznych systemów IT był następstwem ukierunkowanego ataku phishingowego. Firma zaznaczyła, że zdarzenie nie objęło systemów klinicznych ani infrastruktury szpitalnej.

Najnowszym przykładem jest AdaptHealth – amerykański dostawca sprzętu medycznego do opieki domowej. Spółka poinformowała na początku lipca, że w wyniku cyberataku doszło do kradzieży danych pacjentów. Według przekazanych informacji przestępca uzyskał dostęp do części chmurowych aplikacji biznesowych, wewnętrznych systemów zarządzania pacjentami, platform przechowujących dokumenty oraz niektórych zewnętrznych portali elektronicznej dokumentacji medycznej. Firma prowadzi dalszą analizę zakresu naruszenia przy wsparciu zewnętrznych zespołów.

Główne wnioski

  1. Medtronic rozpoczął powiadamianie osób, których dane mogły zostać naruszone w wyniku cyberataku wykrytego w kwietniu 2026 r.
  2. Firma poinformowała, że nie stwierdzono wpływu incydentu na bezpieczeństwo pacjentów, działanie urządzeń medycznych ani ciągłość produkcji i dostaw.
  3. Osobom objętym incydentem zaoferowano 24 miesiące monitorowania historii kredytowej, monitorowania dark webu oraz wsparcie w przypadku kradzieży tożsamości.
  4. W 2026 r. podobne incydenty zgłosiły również Stryker, Intuitive oraz AdaptHealth, co pokazuje rosnącą skalę zagrożeń cyberbezpieczeństwa w branży medtech.

Źródło:

  • https://news.medtronic.com/Medtronic-statement-on-unauthorized-system-access

Śledź najważniejsze informacje medyczne.
Zaobserwuj nas na Google News!

ikona Google News
Agnieszka Fodrowska
Agnieszka Fodrowska
Redaktorka i specjalistka marketingu internetowego z wieloletnim doświadczeniem w tworzeniu treści dla sektora ochrony zdrowia. Specjalizuje się w tematach związanych z innowacjami i cyfryzacją medycyny oraz farmacji - od AI po robotykę chirurgiczną. Prywatnie miłośniczka podróży, dobrej muzyki i psów.

Najważniejsze dziś

Najczęściej czytane

Kluczowe tematy

Newsletter medyczny

Najważniejsze wiadomości medyczne w Twojej skrzynce.

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Więcej wiadomości