波士顿科学遭网络攻击:起搏器等心脏设备远程监控中断,患者需面诊回传数据

波士顿科学(Boston Scientific)遭网络攻击的后果已直接触及患者层面:这家医疗设备巨头披露,自 8 月 25 日系统被入侵以来,IT 中断持续存在,新植入的起搏器、除颤器等心脏节律管理设备无法激活远程监控功能,患者数据无法自动回传医疗系统。

事件概述

公司表示,除植入式心脏监测仪外,所有新型心脏设备均受影响,患者目前需通过诊所应用程序以面对面方式传输设备数据。攻击还波及制造、运输与订购业务。波士顿科学已聘请 CrowdStrike 协助调查,但未披露攻击性质与幕后组织。几乎同一时间,美国医疗行业还接连传出 McKesson 数据泄露、Nutex Health 勒索事件,医疗供应链正遭遇系统性冲击。

技术细节

本次事件值得关注的不是攻击手法(尚未公开),而是业务连续性的断点位置:远程监控依赖厂商云平台与医院信息系统之间的数据链路,这一链路位于 IT 侧,与植入设备本身的固件和通信是分离的。目前没有迹象表明植入设备功能或患者安全受到直接威胁,但「云中断→临床流程被迫降级」的传导路径清晰可见——这正是一体化医疗数字基础设施的单点依赖问题。

影响评估

对患者而言,影响是实际但可控的:数据回传从自动化退化为面诊手动传输,随访节奏被打乱。对厂商而言,制造与运输中断的财务影响、潜在的监管问询与诉讼风险将持续数周。同类事件(如 2024 年多起医疗设备商勒索事件)表明,医疗供应链攻击的恢复周期普遍以月计。

安全建议

  • 医疗机构应将设备厂商云服务纳入业务连续性预案,预设数据手动回传流程;
  • 对医疗设备数据链路做依赖梳理,识别厂商侧单点故障;
  • 医院与诊所暂不宜对厂商网络与院内系统做深度集成,保持网络分域;
  • 关注厂商后续通告,若披露数据外泄,及时评估对患者通知义务的影响。

参考来源