
Boston Scientific sofre ataque cibernético e tem operação global afetada
A fabricante de dispositivos médicos confirmou à SEC que um ciberataque interrompeu sistemas de TI desde terça-feira, afetando pedidos e envios. A empresa não confirmou se dispositivos implantados ou dados de clientes foram comprometidos.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A Boston Scientific, uma das maiores fabricantes de dispositivos médicos implantáveis do mundo, informou nesta quarta-feira (26/08) que está enfrentando uma "disrupção global" em suas operações causada por um ataque cibernético. Em registro na SEC (Comissão de Valores Mobiliários dos Estados Unidos), a empresa disse ter começado a sofrer interrupções e limitações de acesso a sistemas de TI e aplicações comerciais críticas na terça-feira (25/08).
Segundo a companhia, o incidente já afetou a capacidade de processar e enviar pedidos, e ainda não há prazo definido para a restauração completa dos sistemas. A Boston Scientific afirmou ter acionado seus procedimentos de resposta a incidentes e contratado especialistas externos em cibersegurança para investigar o alcance do ataque e ajudar na contenção. Até a publicação desta matéria, nenhum grupo de ransomware havia assumido publicamente a autoria do ataque, e as ações da empresa caíram cerca de 3,5% no pré-mercado após o anúncio.
Foto: reprodução/bleepingcomputer.com
Quem é afetado
A Boston Scientific é fabricante de marca-passos, desfibriladores implantáveis, stents cardíacos e outros dispositivos usados em cardiologia, eletrofisiologia, neuromodulação, urologia e gastroenterologia. A empresa atende cerca de 48 milhões de pacientes por ano ao redor do mundo.
Apesar da escala do incidente, a companhia não confirmou se pacientes com dispositivos implantados foram afetados, nem se dados de clientes ou de saúde foram exfiltrados durante o ataque. Esses pontos permanecem incertos e dependem da investigação em andamento. O episódio se soma a uma série de ataques recentes contra fabricantes de tecnologia médica, incluindo Abbott Laboratories e Medtronic, alvos de incidentes similares neste ano.
O que fazer agora
Como a empresa não confirmou impacto direto em dispositivos implantados, não há motivo para pânico entre pacientes. Ainda assim, alguns cuidados práticos:
- Pacientes com dispositivos Boston Scientific (marca-passos, desfibriladores etc.) não precisam tomar nenhuma ação sobre o funcionamento do aparelho em si — não há indício de que o ataque comprometa o dispositivo já implantado;
- Hospitais e clínicas que dependem de pedidos ou suporte da fabricante devem prever possíveis atrasos em envios e replanejar estoques enquanto os sistemas não são restabelecidos;
- Clientes e parceiros comerciais devem redobrar a atenção a e-mails ou contatos que se apresentem como da Boston Scientific pedindo dados ou pagamentos, prática comum em golpes que exploram esse tipo de notícia;
- Acompanhe atualizações oficiais da empresa e de órgãos regulatórios, já que a companhia ainda não divulgou se houve vazamento de dados nem um cronograma de normalização dos sistemas.