Компанията за здравни технологии Novocure съобщи, де че данните на неуточнен брой служители и над 1 400 пациенти с онкологични заболявания в САЩ са били изложени на риск при кибератака в средата на август.
Novocure е глобална онкологична компания с над 1 300 служители и дейност в Северна Америка, Европа, Близкия изток и Азия. Тя е известна със създаването и комерсиализирането на Tumor Treating Fields (TTFields) — неинвазивна електромагнитна терапия за туморни заболявания.
Компанията разкри в подадено заявление до Щатската комисия по ценните книжа и борсите (SEC), че е открила инцидента след неоторизиран достъп до част от информационните ѝ системи в средата на август.
Според последвалото разследване атакуващите са осъществили достъп до над 1 400 досиета на пациенти в САЩ с идентификационни номера, но тези записи не са съдържали имена или други идентифициращи данни. Все пак за по-малко от 50 други пациенти в западната част на САЩ злонамерените субекти са получили достъп до идентифицираща информация и общи контакти на техните лекуващи лекари.
Пробивът в данните е засегнал и информацията за контакт на неуточнен брой служители на Novocure, включително техни длъжности и телефонни номера.
„Не е получен достъп до нито едно от медицинските ни устройства за лечение, оперативната ни способност не е засегната и всички наши системи са напълно функционални“, добавят от Novocure.
„Компанията приема много сериозно задължението си да защитава поверителността и сигурността на данните на своите пациенти. Настоящият анализ на приложимите регулаторни и законови изисквания за уведомяване продължава и ще бъдат направени всички необходими уведомления въз основа на констатациите, включително към засегнатите пациенти.“
Говорител на Novocure не беше открит веднага за коментар от BleepingComputer относно това как атакуващите са пробили мрежата и дали компанията е била в контакт с тях за плащане на откуп.
Този инцидент се присъединява към поредица от кибератаки, засегнали здравни компании през последния месец. Наскоро компанията за софтуер в здравеопазването Unlimited Technology Systems разкри, че пробив в данните от октомври 2025 г. е засегнал над 3.8 милиона души, докато ИТ компанията CareCloud заяви, че пробив през март е засегнал над 3.7 милиона души. Доставчикът на здравни услуги Nutex започна разследване на кражба на данни от фирмени сървъри, а фармацевтичният гигант McKesson разкри киберинцидент, след като хакерската група за изнудване ShinyHunters заяви, че е откраднала 284 милиона досиета на пациенти.