NovoCure 披露网络攻击致患者数据泄露
肿瘤治疗设备制造商 NovoCure 于周二向美国证券交易委员会提交文件,披露其信息系统在8月中旬遭到未授权访问,导致部分患者、员工及合作医疗机构的联系信息泄露。公司称运营未受影响,且不认为事件将产生重大影响,但调查仍在进行中。

NovoCure 遭遇网络攻击,导致患者、员工及医疗保健提供者的数据遭到泄露。这家癌症治疗设备公司表示,其部分信息系统发生了未授权访问,进而引发数据暴露。NovoCure 于周二向美国证券交易委员会(SEC)提交的文件中披露了这一事件,并称该事件于8月中旬被发现。
根据公司调查,泄露的数据包括超过1,400份美国患者记录的内部患者ID编号。文件指出,这些ID编号仅供内部使用,患者的姓名或其他身份识别信息并未被泄露。
除ID编号外,美国西部少于50名其他患者的数据也被泄露,其中包括额外的身份识别信息。此外,NovoCure 合作的医疗保健公司的通用联系信息,以及公司员工的通用联系信息(如职位和电话号码)也遭到暴露。
公司声明,此次攻击未影响其运营。NovoCure 在文件中表示:“我们的医疗治疗设备未被获取任何访问权限,运营能力未受到损害,所有系统均完全正常运行。”
目前,NovoCure 认为此次网络攻击不会产生重大影响,但公司仍在评估攻击的具体范围。
在检测到未授权访问后,NovoCure 立即启动了网络安全响应计划,实施了遏制措施,并展开了内部调查。公司还聘请了独立的网络安全取证专家协助调查,包括审查泄露的数据。
截至发稿时,公司未回应 MedTech Dive 的置评请求。
NovoCure 开发了肿瘤治疗电场技术,该技术利用交变电场干扰癌细胞快速分裂的特征,同时尽量减少对健康组织的损伤。今年2月,该公司获得美国食品药品监督管理局(FDA)批准,将该技术用于治疗胰腺癌。
今年遭遇网络攻击的医疗科技公司名单持续增加。NovoCure 的事件紧随 Stryker、Medtronic、Intuitive 和 Abbott 等公司的攻击之后。
Boston Scientific 是最近受影响的公司之一。这家医疗器械制造商上周披露,一次攻击已扰乱了产品制造以及接收和发货订单的能力。该公司仍在努力恢复运营。