Medtronic, een wereldwijde speler in medische apparatuur, heeft bevestigd dat hackers toegang hebben gekregen tot bepaalde bedrijfs-IT-systemen. Dit volgt op claims van de bekende datalekgroep ShinyHunters, die stelt meer dan 9 miljoen records te hebben buitgemaakt.

Het Amerikaanse bedrijf met 90.000 medewerkers en activiteiten in 150 landen gaf op zijn website aan dat de aanval geen impact heeft gehad op klanten, producten of de bedrijfsvoering. Volgens Medtronic's verklaring zijn de netwerken voor corporate IT gescheiden van die voor producten en productie, en blijven ziekenhuisnetwerken buiten hun beheer. De hackers zouden echter ter afpersing hebben gedreigd met het openbaar maken van de data, waaronder meer dan 9 miljoen records met persoonsgegevens (PII) en terabytes aan interne bedrijfsdata.

De aanval werd op 18 april door ShinyHunters openbaar gemaakt, met een ultimatum voor een losgeldbetaling op 21 april. Inmiddels is Medtronic niet meer zichtbaar op de dataleksite van de groep. Het bedrijf onderzoekt nog of er daadwerkelijk persoonlijke data is ingezien en heeft toegezegd betrokkenen te informeren en te ondersteunen indien dat het geval blijkt.