NovoCure 遭遇网络攻击,导致患者、员工及医疗保健提供者的数据遭到泄露。这家癌症治疗设备公司表示,其部分信息系统发生了未授权访问,进而引发数据暴露。NovoCure 于周二向美国证券交易委员会(SEC)提交的文件中披露了这一事件,并称该事件于8月中旬被发现。

根据公司调查,泄露的数据包括超过1,400份美国患者记录的内部患者ID编号。文件指出,这些ID编号仅供内部使用,患者的姓名或其他身份识别信息并未被泄露。

除ID编号外,美国西部少于50名其他患者的数据也被泄露,其中包括额外的身份识别信息。此外,NovoCure 合作的医疗保健公司的通用联系信息,以及公司员工的通用联系信息(如职位和电话号码)也遭到暴露。

公司声明,此次攻击未影响其运营。NovoCure 在文件中表示:“我们的医疗治疗设备未被获取任何访问权限,运营能力未受到损害,所有系统均完全正常运行。”

目前,NovoCure 认为此次网络攻击不会产生重大影响,但公司仍在评估攻击的具体范围。

在检测到未授权访问后,NovoCure 立即启动了网络安全响应计划,实施了遏制措施,并展开了内部调查。公司还聘请了独立的网络安全取证专家协助调查,包括审查泄露的数据。

截至发稿时,公司未回应 MedTech Dive 的置评请求。

NovoCure 开发了肿瘤治疗电场技术,该技术利用交变电场干扰癌细胞快速分裂的特征,同时尽量减少对健康组织的损伤。今年2月,该公司获得美国食品药品监督管理局(FDA)批准,将该技术用于治疗胰腺癌。

今年遭遇网络攻击的医疗科技公司名单持续增加。NovoCure 的事件紧随 Stryker、Medtronic、Intuitive 和 Abbott 等公司的攻击之后。

Boston Scientific 是最近受影响的公司之一。这家医疗器械制造商上周披露,一次攻击已扰乱了产品制造以及接收和发货订单的能力。该公司仍在努力恢复运营。