首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

波士顿科学被打停了:全球医疗巨头网络中断,订单发不出去,股价应声下跌

摘要

摘要:全球医疗器械巨头波士顿科学8月25日遭网络攻击,IT系统中断影响全球运营,客户订单处理和产品发运受阻,全面恢复时间未知,股价当日下跌。 8月25日,波士顿科学(Boston Scientific)的安全团队发现了异常。 部分信息技术系统遭到入侵,网络出现中断。这家全球排名前十的医疗器械巨头,年营收超过160亿美元,在130多个国家开展业务——然后它的全球运营被按下了暂停键。 客户订单处理停摆...

8月25日 8月26日 8月27日 安全孤岛 全球医疗器械巨头波士顿科学8月25日遭网络攻击 IT系统中断影响全球运营 客户订单处理和产品发运受阻 全面恢复时间未知 股价当日下跌 波士顿科学
2026-08-28 1 阅读 约6分钟阅读 安全客
分享:
字号:
摘要:全球医疗器械巨头波士顿科学8月25日遭网络攻击,IT系统中断影响全球运营,客户订单处理和产品发运受阻,全面恢复时间未知,股价当日下跌。 8月25日,波士顿科学(Boston Scientific)的安全团队发现了异常。 部分信息技术系统遭到入侵,网络出现中断。这家全球排名前十的医疗器械巨头,年营收超过160亿美元,在130多个国家开展业务——然后它的全球运营被按下了暂停键。 客户订单处理停摆了,产品发运卡住了,部分市场的业务应用系统无法访问。 8月26日,消息传出后,波士顿科学股价应声下跌。华尔街日报当天以”网络攻击触发全球运营中断”为题进行了报道。路透社跟进确认了攻击的持续影响。 8月27日,公司发布声明:中国区域整体运营保持正常,客户订单处理和配送正常进行。但全球范围内的全面恢复时间——不确定。 一、事情是怎么发展到这一步的 根据波士顿科学的官方声明和媒体报道,事件时间线大致如下: 8月25日,公司检测到网络安全事件。攻击影响了部分IT系统,造成网络中断。公司随即启动事件响应机制,并在第三方网络安全专家协助下展开调查。 8月26日,路透社和华尔街日报先后报道。公司确认攻击影响了部分操作系统和业务应用系统的访问权限,客户订单处理和产品发运受到影响。股价当日出现明显波动。 8月27日,公司进一步披露:中国运营未受影响,但全球恢复工作仍在进行中,无法给出全面恢复的时间表。 目前攻击的具体手法尚未公开,是否涉及勒索软件、数据是否被窃取,官方都没有给出明确说法。第三方安全团队还在调查中。 二、为什么医疗企业被打,影响格外大 波士顿科学不是一般的制造企业。它的核心产品是心脏起搏器、支架、导管、内窥镜——这些都是救命的东西。 当一家医疗器械巨头的订单处理和产品发运系统停摆,下游影响的不只是财报数字。全球各地的医院和诊所在等它的设备做手术、做治疗。供应链中断一天,影响的可能不只是利润表上的一行,而是手术室外排队等着心脏支架的病人。 这就是医疗行业网络安全的特殊性:被攻击的代价不只是钱,还可能是命。 根据HIPAA Journal的数据,2025年全球医疗行业数据泄露事件创下新高,平均每天发生2起以上。医疗数据在暗网上的单条价格远超信用卡信息——因为病历改不了,终身有效。而勒索软件团伙也早就盯上了医疗行业:他们知道医院和企业拖不起,恢复每慢一天,代价就指数级上升。 三、跨国企业的”安全孤岛”问题 这次事件有一个细节值得注意:波士顿科学特意强调”中国区域运营正常”。 这句话的潜台词是:攻击影响了全球网络,但中国区的系统是独立的、没有被波及。从侧面看,这恰好说明了一个很多跨国企业都在实践、但很少公开讨论的策略——区域隔离。 把不同区域的IT系统做物理或逻辑隔离,某个区域被攻破时,其他区域还能正常运转。这种”安全孤岛”策略在这次的波士顿科学事件中,至少保住了中国市场的正常运营。 但反过来说,全球其他区域的系统就没这么幸运了。攻击者显然打进了企业的核心网络,而且影响面足够大,以至于订单处理和产品发运这种关键业务流程都被迫中断。 对于一家年收入160多亿美元的全球企业来说,每天的业务中断损失都是千万美元级别的。加上股价波动、声誉损伤、后续的调查和恢复成本——这次攻击的总代价,最终可能以亿计。 四、每个甲方安全负责人都该问自己的三个问题 波士顿科学的遭遇不是孤例。这几年,从Change Healthcare到Ascension再到Synnovis,医疗行业的网络攻击一波接一波,每次都是”系统中断、业务停摆、恢复无期”的剧本。 如果你的企业明天遇到同样的事,你准备好了吗? 第一个问题:你的业务中断预案(BCP)真的能跑通吗? 很多企业有BCP文档,但从来没做过实战演练。网络断了,订单系统挂了,你知道第一步该干什么吗?有没有离线备份的应急流程?有没有手动接单的降级方案?这些不是靠想象,是靠演练。 第二个问题:你的关键系统之间做了隔离吗? 波士顿科学的中国区没有受影响,说明区域隔离策略是有效的。你的企业内部,生产系统和办公系统隔离了吗?核心业务和边缘业务之间的网络分区做了吗?还是一张大平网,谁都能到处跑? 第三个问题:你能多快发现入侵? 从攻击发生到被发现,中间隔了多久?如果你的平均检测时间(MTTD)是几周甚至几个月,那攻击者有充足的时间在你的网络里翻箱倒柜。EDR、NDR、SIEM——这些工具不是摆设,得真的跑起来、有人盯着。 五、写在最后 波士顿科学这样的巨头被打,不是因为它的安全投入不够——它的安全预算可能比很多公司的全年营收都高。它被打,是因为攻击者只需要找到一个薄弱点,而防守方需要守住所有点。 这不是悲观,是现实。 但正因为这样,每一次攻击事件都是整个行业的学习机会。别只当新闻看,把它当一面镜子照照自己:如果明天轮到你,你的企业能撑多久? 这个问题,值得每个安全负责人认真想一想。
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱