powered by Fortec AG

هجوم إلكتروني جديد

Intuitive Surgical تتعرض لهجوم تصيّد يستهدف بيانات العملاء

31 مارس 2026، الساعة 1:00 ظهرًا | أوت هوسلر
تم استهداف نظام Intuitive عبر هجوم تصيّد إلكتروني، إلا أن الأنظمة الروبوتية الحساسة ظلت دون أي تأثر.
© Intuitive

تعرضت شركة Intuitive Surgical الأمريكية، الرائدة في مجال الروبوتات الجراحية، لهجوم تصيّد إلكتروني، تمكن من خلاله طرف غير مصرح له من الوصول إلى بيانات داخلية عبر حساب أحد الموظفين.

ورغم خطورة الاختراق، أكدت الشركة أن أنظمة الروبوتات الطبية — بما في ذلك da Vinci وIon — لم تتأثر بالهجوم.

وجاء الإعلان عن هذا الحادث بالتزامن مع هجوم إلكتروني من نوع “Wiper” استهدف شركة Stryker، ما يسلط الضوء على تصاعد التهديدات السيبرانية في قطاع التكنولوجيا الطبية.

كيف حدث الهجوم؟

بدأت الواقعة عبر هجوم تصيّد تقليدي:

قام أحد الموظفين بالنقر على رابط خبيث أو فتح مرفق ضار في رسالة بريد إلكتروني

ما أتاح للمهاجم الوصول إلى الشبكة الإدارية الداخلية للشركة وبحسب المعلومات الرسمية، تمكّن المهاجم من الوصول إلى:

  • بيانات الاتصال الخاصة بالعملاء
  • معلومات داخلية عن الشركة
  • بعض بيانات الموظفين

في المقابل، لم يتم الوصول إلى:

  • البيانات التقنية للمنتجات
  • سجلات المرضى
  • استجابة فورية من الشركة

تحركت Intuitive بسرعة لاحتواء الموقف، حيث قامت بـ:

  • تفعيل بروتوكولات الاستجابة للحوادث (Incident Response)
  • تأمين الأنظمة والتطبيقات المتأثرة
  • إلزام جميع الموظفين بإعادة التدريب على الأمن السيبراني

ولم تفصح الشركة عن التوقيت الدقيق لوقوع الهجوم.

أهم نقطة: الأنظمة الجراحية آمنة

بالنسبة للمستشفيات وفرق الجراحة، أكدت الشركة أن:

  • أنظمة da Vinci وIon تعمل بشكل طبيعي وآمن
  • لم يتم اختراق أي نظام تشغيلي طبي

ويرجع ذلك إلى اعتماد الشركة على بنية شبكية معزولة (Segmented Architecture)، حيث يتم فصل كل من أنظمة تكنولوجيا المعلومات الداخلية، أنظمة التصنيع، وأنظمة الروبوتات الطبية. كما أن شبكات المستشفيات نفسها منفصلة ويتم تأمينها بواسطة فرق الـ IT الخاصة بكل منشأة.

وأكدت الشركة:

"لا يوجد أي تأثير على عملياتنا أو دعم العملاء. أنظمة الروبوتات لدينا تعمل بشكل مستقل ولديها بروتوكولات أمان خاصة بها."

في ظل هجوم أكبر على Stryker

جاء هذا الحادث في توقيت حساس، بالتزامن مع هجوم واسع النطاق على شركة Stryker، أدى إلى:

  • تعطيل شبكات عالمية
  • تأثر عمليات الإنتاج والخدمات اللوجستية

ويُعتقد أن الهجوم على Stryker مرتبط بمجموعة قرصنة مدعومة من إيران، بينما يبدو هجوم Intuitive أكثر تقليدية — لكنه لا يقل خطورة.

ماذا تكشف هذه الحوادث؟

الحالتان تؤكدان حقيقة مهمة جدًا:

أكبر نقطة ضعف في الأمن السيبراني ليست التكنولوجيا… بل الإنسان.

حتى مع وجود أنظمة معزولة وبنية أمنية قوية، يمكن لهجوم تصيّد بسيط أن يؤدي إلى تسريب بيانات حساسة.