Boston Scientific : une cyberattaque aux conséquences bien concrètes

Boston Scientific : une cyberattaque aux conséquences bien concrètes

Cet incident montre qu'une cyberattaque n'a pas besoin de toucher directement des équipements médicaux pour affecter la chaîne de soins. La dépendance entre informatique, production, logistique et services connectés transforme une panne IT en risque opérationnel global.

Le 25 août 2026, Boston Scientific a détecté une intrusion touchant une partie de son infrastructure informatique interne. L'entreprise a isolé les systèmes concernés et fait appel à des spécialistes externes, dont CrowdStrike, pour contenir l'incident et restaurer ses services.

L'attaque a perturbé plusieurs applications essentielles, avec des conséquences sur la production, le traitement des commandes et les expéditions. Les systèmes cloud n'auraient en revanche pas été compromis.

Les dispositifs médicaux déjà implantés n'ont pas été affectés et la télésurveillance des patients déjà configurés a continué à fonctionner. L'incident a toutefois perturbé l'activation de nouveaux systèmes de télésurveillance LATITUDE, montrant que les conséquences ont dépassé le seul domaine informatique.

Début septembre, la production et la distribution étaient largement rétablies. Boston Scientific n'a toutefois pas encore communiqué publiquement le vecteur de l'attaque, l'identité des attaquants ni l'éventuelle exfiltration de données.

Sources