A Medtronic confirmou que sofreu um ataque cibernético e que mais de 9 milhões de registros foram supostamente roubados por criminosos. A invasão atingiu parte da rede da empresa, especificamente ambientes de TI corporativos, enquanto a companhia apressa a avaliação do alcance do vazamento.
O grupo de extorsão ShinyHunters afirmou ter acessado a infraestrutura da Medtronic, obtido “terabytes de dados internos” e exigido resgate. A empresa não detalhou o modo de ataque, mas garantiu que produtos ou operações clínicas não foram afetados até o momento.
Ação de extorsão se iniciou em 18 de abril, com prazo para negociação até 21 de abril, segundo as alegações dos atacantes. Em nota pública última, a Medtronic assegurou que áreas críticas não foram comprometidas e que não houve impacto em pacientes.
Investigações e impactos
A empresa informou que está investigando se houve acesso a dados pessoais de clientes. Caso confirmado, haverá notificação aos afetados e suporte aos impactados. O ShinyHunters retirou a Medtronic da lista de vítimas em sua página de divulgação.
Entre na conversa da comunidade