7月16日,雅培对外确认,其癌症诊断业务的部分内部系统遭到未授权访问,目前调查仍在进行中。这家医疗巨头在声明中强调,事件已被控制,患者服务、实验室活动、生产制造及产品供应均未受到影响。

该事件的披露与网络犯罪组织ShinyHunters此前的公开声称相呼应。ShinyHunters以数据窃取、凭证攻击和勒索活动闻名,历史上多次因入侵高价值目标并公布或出售所谓“窃取数据”引起关注。不过,雅培在声明中并未确认任何威胁行为者的具体身份,也未说明攻击者如何获得系统访问权限,或是否有数据被窃取。

打开网易新闻 查看精彩图片

雅培指出,此次事件仅限于癌症诊断业务,且实际影响范围是旧版Exact Sciences系统,这部分系统与雅培主体基础设施相互隔离,因此其他业务单元、厂区和系统均未受波及。雅培同时澄清,即便在调查期间,面向患者的诊疗服务也没有出现中断。在医疗保健领域,确保诊断工作流、临床系统乃至供应链的持续运行至关重要,任何可能导致这些环节停摆的网络事件都可能带来即时风险,而本次事件显然没有触发这一连锁反应。

事件被发现后,雅培立即引入第三方网络安全专家团队,并向执法部门进行了通报。公司已启动全面调查,旨在厘清有哪些数据被访问,同时对受影响环境进行完整修复。现阶段,雅培判断此次事件不会对其业务运营或财务表现产生实质性影响,但会伴随着调查的深入持续监控相关系统。

尽管公共层面的声称常常指向某类攻击团伙,但安全专家普遍认为,在获得充分的取证证据前,尚无法对威胁行为者做出最终归因。ShinyHunters及相关团伙惯于利用被盗凭证、云端服务访问漏洞、社会工程或暴露在公网的系统进行突破,这与医疗健康机构长期面临的安全隐患不谋而合。该事件再次揭示了医疗和诊断行业在数字化过程中必须面对的挑战:即便核心业务未中断,针对内部系统的未授权访问也足以引发大规模的取证审查、凭证轮换和访问控制重构,并对公众信任造成隐性消耗。