Medtronic

Medtronic sofre violação de dados que expõe informações pessoais

A Medtronic, empresa de dispositivos médicos, notificou seus clientes sobre uma violação de dados que expôs informações pessoais a um terceiro não autorizado. O incidente foi atribuído ao grupo de extorsão de dados ShinyHunters, que afirmou ter acesso a 9 milhões de registros contendo informações identificáveis e dados corporativos internos. A Medtronic identificou atividade incomum em seus sistemas de TI em 15 de abril de 2026, e uma investigação revelou que o acesso não autorizado ocorreu entre 13 e 19 de abril de 2026. Os dados expostos incluem informações de contato, data de nascimento, número de Seguro Social e dados relacionados à saúde. Embora a Medtronic tenha garantido que os dados não foram expostos online, a empresa aconselha os clientes a se inscreverem em serviços de monitoramento de crédito e proteção contra roubo de identidade. A Medtronic, que opera em 150 países e possui uma receita anual de 33,5 bilhões de dólares, assegurou que todos os seus dispositivos permanecem seguros e não foram afetados pelo incidente. Os clientes devem estar atentos a comunicações suspeitas que possam explorar os dados expostos para fraudes e tentativas de phishing.

Medtronic confirma violação de dados por hackers

A gigante de dispositivos médicos Medtronic revelou na semana passada que hackers invadiram sua rede e acessaram dados em “certos sistemas de TI corporativos”. A confirmação ocorreu após o grupo de extorsão de dados ‘ShinyHunters’ reivindicar a invasão e o roubo de mais de 9 milhões de registros da empresa. Medtronic, que opera em 150 países e possui 90 mil funcionários, é a maior fabricante de dispositivos médicos do mundo, com receita de US$ 33,5 bilhões. A empresa afirmou que a violação não afetou seus produtos ou a segurança dos pacientes, e que as operações comerciais permaneceram inalteradas. A Medtronic destacou que suas redes de TI corporativas são separadas das redes dos clientes hospitalares, que são geridas por suas próprias equipes de TI. Apesar da falta de informações adicionais sobre o ataque, o grupo ShinyHunters listou a Medtronic entre suas vítimas, alegando ter comprometido “terabytes de dados corporativos internos” e pressionando a empresa a pagar um resgate. Atualmente, a Medtronic não está mais visível no site de vazamento de dados do ShinyHunters, e a empresa está investigando se dados pessoais foram acessados. Caso a exposição de dados de clientes seja confirmada, a Medtronic se comprometeu a notificar e oferecer suporte aos afetados.