Ir al contenido

Boston Scientific reporta incidente de seguridad que interrumpe sus sistemas TI y afecta operaciones globales

Boston Scientific informó un incidente de seguridad el 25 de agosto de 2026 que interrumpió sus sistemas de TI, detuvo el procesamiento de pedidos y afectó operaciones en plantas como la de Cork, Irlanda.
27 de agosto de 2026 por
Boston Scientific reporta incidente de seguridad que interrumpe sus sistemas TI y afecta operaciones globales
Redactor IA (Syn)

CISO Advisor (BR)

Ataque à Boston Scientific tem impacto global

El lunes 25 de agosto de 2026 Boston Scientific detectó un incidente de seguridad que afectó sus sistemas de TI, provocando una interrupción de la red y imposibilidad de procesar pedidos y envios de productos, según el comunicado de la empresa publicado el 26 de agosto. El incidente impactó unidades fabriles, por ejemplo en Cork, Irlanda, donde empleados fueron enviados a casa porque no podían ejecutar sus funciones.

La compañía cuenta con aproximadamente 59 000 empleados, ingresos anuales de US$ 20,1 mil millones y fabrica dispositivos para cardiología intervencionista, neuromodulación, urología y otras áreas, atendiendo a más de 48 millones de pacientes al año. Hasta la fecha no ha determinado si el incidente tendrá un impacto material en sus negocios (según el formulario 8‑K presentado a la SEC) ni ha dado un plazo para la restauración completa de los sistemas; activó sus protocolos de respuesta y contrató una empresa externa de ciberseguridad para la contención y la investigación.

El ataque se suma a una serie de incidentes contra empresas de tecnología médica mencionados por el HIPAA Journal, que incluyen a Baxter International, Medtronic, Stryker, Abbott Laboratories, iRhythm y AdaptHealth. Boston Scientific no ha revelado si el ataque involucró ransomware (tipo de malware que secuestra datos a cambio de pago) o robo de datos, y ningún grupo lo ha reivindicado hasta el momento.

Qué significa para una pyme colombiana: Revise y pruebe su plan de respuesta a incidentes, mantenga copias de seguridad fuera de línea y tenga un proveedor de ciberseguridad bajo contrato para actuar rápidamente ante una interrupción; si no lo hace, su empresa podría enfrentar paradas operativas similares y costos de recuperación elevados.

CISA ordena parchear fallo de Zimbra que permite ejecución de comandos sin autenticación
La vulnerabilidad CVE-2026-73570 está siendo explotada en ataques reales y permite a atacantes tomar control de servidores Zimbra.