惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Blog — PlanetScale
Blog — PlanetScale
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Vercel News
Vercel News
B
Blog
腾讯CDC
P
Proofpoint News Feed
Google DeepMind News
Google DeepMind News
N
Netflix TechBlog - Medium
L
LangChain Blog
F
Fortinet All Blogs
T
The Blog of Author Tim Ferriss
人人都是产品经理
人人都是产品经理
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
I
InfoQ
IT之家
IT之家
酷 壳 – CoolShell
酷 壳 – CoolShell
aimingoo的专栏
aimingoo的专栏
D
DataBreaches.Net
Stack Overflow Blog
Stack Overflow Blog
The Cloudflare Blog
Last Week in AI
Last Week in AI
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 三生石上(FineUI控件)
T
Tailwind CSS Blog

安全客-有思想的安全新媒体

智能体安全能力图谱发布:企业可落地的建设路径-安全KER - 安全资讯平台 Redis补丁被绕过了:最新RCE的PoC已全网公开,你的缓存服务器还在裸奔吗-安全KER - 安全资讯平台 科技云报到:Agent不省钱反而亏钱?你需要这位“魔术师”-安全KER - 安全资讯平台 一张网页就能投毒你的AI大模型:NVIDIA NemoClaw缺陷曝光,沙箱挡得住黑客,挡不住"夺舍"-安全KER - 安全资讯平台 Zoom高危漏洞曝光:你的屏幕共享正在被黑客远程接管-安全KER - 安全资讯平台 2.45亿次下载的Rust crate被投毒:编译时恶意代码自动执行,朝鲜黑客又出手了-安全KER - 安全资讯平台 科技云报到:WRC 观察 | 竞争走向底层,算力资产决定具身智能“终局”-安全KER - 安全资讯平台 众安天下获CCIA “2026网络安全优秀创新成果大赛”人工智能赛道优胜奖-安全KER - 安全资讯平台 保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用-安全KER - 安全资讯平台 不打招呼直接锁死服务器:Sorry勒索病毒国内多点爆发,专挑中小企业下手-安全KER - 安全资讯平台 科技云报到:机器流量首次超过人类,互联网进入“三体流量时代”?-安全KER - 安全资讯平台 三维架构、四种盈利、五重赋能:纳米Work企业版渠道生态正式起航-安全KER - 安全资讯平台 1.1万个网站正被围攻!WordPress登录页惊现XSS2Shell漏洞,无需账号就能摸到服务器-安全KER - 安全资讯平台 满分10.0的漏洞,补丁发布3天就被打穿-安全KER - 安全资讯平台 40分钟,2500家企业195TB数据被洗劫:AI供应链的"至暗时刻"才刚刚开始-安全KER - 安全资讯平台 科技云报到:IDC发布APA市场份额报告,领跑企业都有谁?-安全KER - 安全资讯平台 一张恶意SIM卡,就能接管你的充电桩:1981年的"祖传命令"正在物联网里复活-安全KER - 安全资讯平台 Linux服务器注意了:勒索病毒已经盯上你,国家正式预警-安全KER - 安全资讯平台 这次真不是吓你:搞勒索的,一个判了16年,一个要蹲32年-安全KER - 安全资讯平台 你的代码里,藏着黑客埋的"毒":1300个 npm 包遭供应链投毒-安全KER - 安全资讯平台 1755枚比特币一夜蒸发:1.1亿美元"冷存储"神话,碎在一个不随机的随机数上-安全KER - 安全资讯平台 8000人围观、9位安全大佬激辩:AI来袭,白帽生态与网安行业路在何方?-安全KER - 安全资讯平台 Vibe Hacking风起云涌:安全圈的门槛正在塌方?-安全KER - 安全资讯平台 白帽子的匿名时代,正在终结——HackerOne强制身份验证这件事-安全KER - 安全资讯平台 纳米Work企业版正式启动全国各级渠道城市合伙人招募-安全KER - 安全资讯平台 Anthropic 的 Claude 在测试期间攻破 3 家组织,并向 PyPI 上传了恶意软件-安全KER 科技云报到:Agent时代到来,企业AI安全如何“内外兼修”?-安全KER - 安全资讯平台 微软发布网络安全模型MAI-Cyber-1-Flash-安全KER - 安全资讯平台 新一轮银狐攻击_管控终端再成控制工具-安全KER - 安全资讯平台 OpenAI 开源 Codex Security CLI:用于发现、验证和修复安全漏洞-安全KER
波士顿科学被打停了:全球医疗巨头网络中断,订单发不出去,...
安全客 · 2026-08-28 · via 安全客-有思想的安全新媒体

摘要:全球医疗器械巨头波士顿科学8月25日遭网络攻击,IT系统中断影响全球运营,客户订单处理和产品发运受阻,全面恢复时间未知,股价当日下跌。

8月25日,波士顿科学(Boston Scientific)的安全团队发现了异常。

部分信息技术系统遭到入侵,网络出现中断。这家全球排名前十的医疗器械巨头,年营收超过160亿美元,在130多个国家开展业务——然后它的全球运营被按下了暂停键。

客户订单处理停摆了,产品发运卡住了,部分市场的业务应用系统无法访问。

8月26日,消息传出后,波士顿科学股价应声下跌。华尔街日报当天以”网络攻击触发全球运营中断”为题进行了报道。路透社跟进确认了攻击的持续影响。

8月27日,公司发布声明:中国区域整体运营保持正常,客户订单处理和配送正常进行。但全球范围内的全面恢复时间——不确定。

一、事情是怎么发展到这一步的

根据波士顿科学的官方声明和媒体报道,事件时间线大致如下:

8月25日,公司检测到网络安全事件。攻击影响了部分IT系统,造成网络中断。公司随即启动事件响应机制,并在第三方网络安全专家协助下展开调查。

8月26日,路透社和华尔街日报先后报道。公司确认攻击影响了部分操作系统和业务应用系统的访问权限,客户订单处理和产品发运受到影响。股价当日出现明显波动。

8月27日,公司进一步披露:中国运营未受影响,但全球恢复工作仍在进行中,无法给出全面恢复的时间表。

目前攻击的具体手法尚未公开,是否涉及勒索软件、数据是否被窃取,官方都没有给出明确说法。第三方安全团队还在调查中。

二、为什么医疗企业被打,影响格外大

波士顿科学不是一般的制造企业。它的核心产品是心脏起搏器、支架、导管、内窥镜——这些都是救命的东西。

当一家医疗器械巨头的订单处理和产品发运系统停摆,下游影响的不只是财报数字。全球各地的医院和诊所在等它的设备做手术、做治疗。供应链中断一天,影响的可能不只是利润表上的一行,而是手术室外排队等着心脏支架的病人。

这就是医疗行业网络安全的特殊性:被攻击的代价不只是钱,还可能是命。

根据HIPAA Journal的数据,2025年全球医疗行业数据泄露事件创下新高,平均每天发生2起以上。医疗数据在暗网上的单条价格远超信用卡信息——因为病历改不了,终身有效。而勒索软件团伙也早就盯上了医疗行业:他们知道医院和企业拖不起,恢复每慢一天,代价就指数级上升。

三、跨国企业的”安全孤岛”问题

这次事件有一个细节值得注意:波士顿科学特意强调”中国区域运营正常”。

这句话的潜台词是:攻击影响了全球网络,但中国区的系统是独立的、没有被波及。从侧面看,这恰好说明了一个很多跨国企业都在实践、但很少公开讨论的策略——区域隔离。

把不同区域的IT系统做物理或逻辑隔离,某个区域被攻破时,其他区域还能正常运转。这种”安全孤岛”策略在这次的波士顿科学事件中,至少保住了中国市场的正常运营。

但反过来说,全球其他区域的系统就没这么幸运了。攻击者显然打进了企业的核心网络,而且影响面足够大,以至于订单处理和产品发运这种关键业务流程都被迫中断。

对于一家年收入160多亿美元的全球企业来说,每天的业务中断损失都是千万美元级别的。加上股价波动、声誉损伤、后续的调查和恢复成本——这次攻击的总代价,最终可能以亿计。

四、每个甲方安全负责人都该问自己的三个问题

波士顿科学的遭遇不是孤例。这几年,从Change Healthcare到Ascension再到Synnovis,医疗行业的网络攻击一波接一波,每次都是”系统中断、业务停摆、恢复无期”的剧本。

如果你的企业明天遇到同样的事,你准备好了吗?

第一个问题:你的业务中断预案(BCP)真的能跑通吗?

很多企业有BCP文档,但从来没做过实战演练。网络断了,订单系统挂了,你知道第一步该干什么吗?有没有离线备份的应急流程?有没有手动接单的降级方案?这些不是靠想象,是靠演练。

第二个问题:你的关键系统之间做了隔离吗?

波士顿科学的中国区没有受影响,说明区域隔离策略是有效的。你的企业内部,生产系统和办公系统隔离了吗?核心业务和边缘业务之间的网络分区做了吗?还是一张大平网,谁都能到处跑?

第三个问题:你能多快发现入侵?

从攻击发生到被发现,中间隔了多久?如果你的平均检测时间(MTTD)是几周甚至几个月,那攻击者有充足的时间在你的网络里翻箱倒柜。EDR、NDR、SIEM——这些工具不是摆设,得真的跑起来、有人盯着。

五、写在最后

波士顿科学这样的巨头被打,不是因为它的安全投入不够——它的安全预算可能比很多公司的全年营收都高。它被打,是因为攻击者只需要找到一个薄弱点,而防守方需要守住所有点。

这不是悲观,是现实。

但正因为这样,每一次攻击事件都是整个行业的学习机会。别只当新闻看,把它当一面镜子照照自己:如果明天轮到你,你的企业能撑多久?

这个问题,值得每个安全负责人认真想一想。