网络安全 Sep 1, 2026加入收藏

网络攻击在2026年8月影响了心脏起搏器,并窃取了数百万份患者档案。医疗行业已加入水资源和能源行列,成为常被瞄准的关键基础设施之一。
2026年8月,麦克森(McKesson)——全球最大的医药分销商之一——承认发生重大数据泄露。黑客组织ShinyHunters声称发动了此次攻击,并索要5520万美元赎金。与此同时,一系列针对医疗机构的网络攻击还波及了医疗设备,包括心脏起搏器等。医疗行业正成为网络攻击针对关键基础设施的新战场。
麦克森直接受影响——进而波及依赖其系统的医疗机构、药房和合作伙伴。更广泛地,装有医疗物联网设备(IoMT - 医疗物联网)的医院和诊所也受到影响,如心脏监护仪、心脏起搏器、植入式除颤器等。携带这些设备的患者直接暴露于风险之中。
ShinyHunters是一个知名的大规模数据窃取团伙:Tokopedia(2020年9100万账户)、AT&T(2024年7000万记录)、Ticketmaster(2024年5亿客户)。他们的模式是:窃取数据后威胁公开或出售,除非支付赎金。
在麦克森案例中,潜在的风险包括数百万患者档案、医疗数据以及医药供应链数据泄露。5520万美元的赎金要求反映了此次泄露的预估规模。
医疗物联网设备存在已知的安全漏洞:
美国网络安全与基础设施安全局(CISA)曾在2026年7月警告超过100个供水系统受攻击,并于8月底发布严厉报告,指出美国关键基础设施存在结构性漏洞。医疗行业正步其后尘。
针对心脏起搏器的攻击已超越数据泄露范畴,直接威胁患者的身体完整性——这一长期被研究人员(如Billy Rios、IOActive)在2010年代提出的理论情景,在2026年成为有据可查的现实。
本文由人工智能撰写,并经人工编辑审核。
CISA et la résilience des infrastructures critiques américaines en 2026