تعرضت شركة Intuitive Surgical الأمريكية، الرائدة في مجال الروبوتات الجراحية، لهجوم تصيّد إلكتروني، تمكن من خلاله طرف غير مصرح له من الوصول إلى بيانات داخلية عبر حساب أحد الموظفين.
ورغم خطورة الاختراق، أكدت الشركة أن أنظمة الروبوتات الطبية — بما في ذلك da Vinci وIon — لم تتأثر بالهجوم.
وجاء الإعلان عن هذا الحادث بالتزامن مع هجوم إلكتروني من نوع “Wiper” استهدف شركة Stryker، ما يسلط الضوء على تصاعد التهديدات السيبرانية في قطاع التكنولوجيا الطبية.
كيف حدث الهجوم؟
بدأت الواقعة عبر هجوم تصيّد تقليدي:
قام أحد الموظفين بالنقر على رابط خبيث أو فتح مرفق ضار في رسالة بريد إلكتروني
ما أتاح للمهاجم الوصول إلى الشبكة الإدارية الداخلية للشركة وبحسب المعلومات الرسمية، تمكّن المهاجم من الوصول إلى:
في المقابل، لم يتم الوصول إلى:
تحركت Intuitive بسرعة لاحتواء الموقف، حيث قامت بـ:
ولم تفصح الشركة عن التوقيت الدقيق لوقوع الهجوم.
أهم نقطة: الأنظمة الجراحية آمنة
بالنسبة للمستشفيات وفرق الجراحة، أكدت الشركة أن:
ويرجع ذلك إلى اعتماد الشركة على بنية شبكية معزولة (Segmented Architecture)، حيث يتم فصل كل من أنظمة تكنولوجيا المعلومات الداخلية، أنظمة التصنيع، وأنظمة الروبوتات الطبية. كما أن شبكات المستشفيات نفسها منفصلة ويتم تأمينها بواسطة فرق الـ IT الخاصة بكل منشأة.
وأكدت الشركة:
"لا يوجد أي تأثير على عملياتنا أو دعم العملاء. أنظمة الروبوتات لدينا تعمل بشكل مستقل ولديها بروتوكولات أمان خاصة بها."
في ظل هجوم أكبر على Stryker
جاء هذا الحادث في توقيت حساس، بالتزامن مع هجوم واسع النطاق على شركة Stryker، أدى إلى:
ويُعتقد أن الهجوم على Stryker مرتبط بمجموعة قرصنة مدعومة من إيران، بينما يبدو هجوم Intuitive أكثر تقليدية — لكنه لا يقل خطورة.
ماذا تكشف هذه الحوادث؟
الحالتان تؤكدان حقيقة مهمة جدًا:
أكبر نقطة ضعف في الأمن السيبراني ليست التكنولوجيا… بل الإنسان.
حتى مع وجود أنظمة معزولة وبنية أمنية قوية، يمكن لهجوم تصيّد بسيط أن يؤدي إلى تسريب بيانات حساسة.