Incidente de Segurança
A gigante da cirurgia robótica Intuitive Surgical divulgou um ciberataque em que alguns de seus aplicativos de negócios internos foram acessados após um funcionário cair vítima de um ataque de phishing. O incidente destaca os riscos persistentes de engenharia social mesmo em setores críticos como o de saúde.
O ataque não envolveu malware nos dispositivos médicos, mas focou no acesso a sistemas internos de negócios. A empresa confirmou que o comprometimento resultou do acesso não autorizado a aplicações corporativas, e não aos dispositivos cirúrgicos em si.
Implicações para o Setor de Saúde
Este incidente reforça a necessidade de treinamento contínuo em conscientização de segurança para funcionários de empresas de saúde. A segurança dos dispositivos médicos depende da segurança da rede corporativa que os suporta.
Organizações do setor devem revisar seus controles de acesso, implementar autenticação multifator (MFA) rigorosa e monitorar atividades anômalas em sistemas internos para mitigar riscos semelhantes.
Resposta e Mitigação
A Intuitive Surgical está trabalhando para conter o incidente e investigar a extensão do acesso não autorizado. Recomenda-se que parceiros e clientes revisem seus próprios protocolos de segurança de acesso remoto e verifiquem logs de acesso a sistemas críticos.