三家器械巨头接连“中招”!网络攻击如何击穿供应链

2026年8月25日,波士顿科学(Boston Scientific)首次发现部分IT系统出现异常。据公司最新披露,该事件影响了部分信息技术系统,造成网络中断,并对公司运营产生影响。8月26日,公司向美国证券交易委员会(SEC)提交8-K文件,确认部分操作系统及业务应用程序的访问受到影响,部分市场的客户订单处理和产品发货也受到影响。
波士顿科学是一家单季度收入54.42亿美元、市值约720亿美元、全球约5.9万名员工的大型医疗器械公司,产品覆盖心血管介入、电生理、内镜、泌尿等多个与手术直接相关的高值耗材领域。当订单处理和产品发货受阻时,影响可能沿着供应链向下传导;如果中断持续时间较长,医院库存和手术排程也可能受到影响。
根据SEC文件,公司已启动事件响应机制并聘请第三方网络安全专家进行调查和威胁遏制,但尚未给出完全恢复的时间表。公司同时表示,目前无法判断事件是否构成重大财务影响(material financial impact)。投资银行派珀-桑德勒(Piper Sandler)分析师在与管理层沟通后预计,波士顿科学可能需要数周时间才能恢复正常业务运转,但有望在三周以内恢复全部产品发货。
波士顿科学在最新发布的通知中表示,目前中国区整体运营保持正常,客户订单处理和产品配送正常进行。中国团队正在关注全球系统恢复进展,并将根据情况提供进一步信息。这意味着当前已确认的订单及发货影响并未覆盖所有市场,中国市场暂未出现同类运营中断。

# 半年之内,三家全球巨头,三种不同结果
2026年上半年已经连续发生了两起可比案例,三起事件放在一起,呈现出的是一个正在升级的行业系统性风险。
史赛克(Stryker):运营层穿透,全球停摆近三周
2026年3月11日,史赛克遭遇全球网络攻击,其Microsoft环境被入侵,订单处理、制造和发货均受影响。一个与伊朗有关联、名为"Handala"的黑客组织宣称对此次攻击负责,声称这是对伊朗南部米纳布一所女子学校遇袭的报复,并指出攻击动机与该公司和美国国防部的合作关系有关。
攻击的技术路径令人警醒:攻击者入侵了一个管理员账号,随后创建新的全局管理员账号,利用现成工具实施大范围破坏和数据丢失。近8万台公司设备中的全部信息被一键清空,且无需使用传统的数据擦除型恶意软件。史赛克CEO凯文·洛博(Kevin Lobo)表示:"这一事件凸显了当今企业面临的更广泛威胁格局。"
英国国家医疗服务体系(NHS England)随后向医院、综合护理委员会(Integrated Care Boards)、采购负责人和临床主管发出正式通知,要求各机构应对史赛克设备及耗材的供应中断。NHS Supply Chain持续与史赛克协调现有库存使用率和恢复进度。这意味着一家企业的IT事故已经升级为国家卫生系统需要协调应对的供应风险。
后续影响更为深远:史赛克此后向SEC确认,该事件对公司第一季度运营及财务结果产生了重大影响(material impact)。部分使用个性化植入物的患者手术被迫重新排期。直至4月1日,史赛克才宣布在全球制造网络范围内全面恢复正常运营。
美敦力(Medtronic):数据层失守,近900万条记录暴露
2026年4月13日,臭名昭著的数据勒索组织ShinyHunters悄然潜入美敦力企业IT系统。这一潜伏就是六天,直到4月19日才被发现并驱离。该组织随后宣称窃取超过900万条包含个人身份信息的记录,以及数TB的企业内部数据,并设定了4月21日的赎金缴纳期限,威胁逾期将公开全部数据。
4月24日,美敦力正式通过官网与SEC 8-K文件确认事件。公司在后续更新中明确表示,未发现该事件影响产品安全、患者安全、制造、分销或客户系统连接——支持企业IT系统、产品以及制造和分销运营的网络相互独立,医院客户的网络也与美敦力IT网络保持分离。
7月2日,美敦力正式启动对受影响个人的通知程序。尽管公司表示尚无证据表明泄露数据已被公开,但近900万条记录的体量,仍让这起事件成为医疗器械行业迄今为止规模最大的数据泄露事故之一。
三层穿透,三种结局
三起事件的对比说明一个关键问题:"遭受网络攻击"本身并不等于供应链中断,决定产业影响的是攻击进入了企业哪一层系统。
美敦力的攻击停留在数据层,未触及生产和配送,影响的是合规与声誉;
史赛克的攻击穿透到运营层,造成了全球供应中断和实质性财务损失,传导路径完整走通;
波士顿科学目前已确认部分市场的订单处理和产品发货受到影响,但中国区运营、订单处理和产品配送保持正常,事件的整体范围和最终影响仍在评估中。
# 器械企业的网络安全不只一个问题:三层风险模型
过去几年,医疗器械行业讨论网络安全时,关注点几乎都集中在第一个层面:产品网络安全。联网的植入式心脏器械能否被远程入侵?手术机器人的通信链路是否安全?PACS影像系统是否有漏洞?这些问题直接关系患者安全,也是FDA、欧盟MDR等监管框架重点审查的内容。
第二个层面是数据安全:患者信息、临床数据、员工和客户数据的保护,对应HIPAA、GDPR等合规要求。美敦力近900万条记录的泄露,正是这一层面风险的极端体现。
但2026年连续三起事件共同指向的是第三个层面——企业运营系统安全:ERP、订单管理、仓储管理、制造执行、物流调度、财务系统。这些系统不直接面对患者,但它们决定了企业能否正常接单、生产、发货和完成售后。
对医疗器械企业而言,第三层风险的特殊性在于:产品与临床流程的紧密耦合。导管、球囊、支架、消融耗材、内镜器械、植入物。这些不是可以等待补货的普通消费品,它们经常对应着已经排定的手术。当订单系统停摆一天,可能只是经销商感到不便;停摆一周,医院库存开始消耗;停摆更长时间,问题就可能传导到手术排程。
史赛克事件已经把这条传导链完整走了一遍:企业网络被攻击→订单和制造中断→经销商无法补货→医院库存告急→NHS England介入协调→患者手术重新排期→季度财务重大影响。波士顿科学目前处于这条链的前段——订单和发货已确认受影响,但没有证据表明已经传导到医院临床端。两个案例的对比恰好说明:同样的风险传导路径是真实存在的,但传导到哪一步、持续多久,取决于企业的恢复速度和既有库存缓冲。
从更宏观的威胁态势看,医疗行业面临的网络安全环境正在恶化。数据显示,2025年Qilin取代Lockbit成为医疗行业攻击最多的勒索软件团伙,全年发起77起攻击,是2024年的3倍多。行业预测,2026年AI赋能攻击将跃居医疗行业首要网络威胁,攻击手段的智能化和规模化趋势不容忽视。
# 中国器械企业需要回答的问题
过去几年,中国头部器械企业正在快速推进全球化:海外销售、海外仓、海外子公司、全球统一ERP、海外制造、全球售后服务、云端设备管理。这些系统高度集成带来的效率提升显而易见,但集成度越高,单点故障的影响范围也越大。
企业需要具体回答:如果ERP停摆48小时、7天、3周,还能不能接单?经销商如何下单?仓库能否人工发货?生产线有没有离线运行方案?批次追溯还能不能完成?产品放行如何执行?医院紧急订单如何优先处理?海外仓是否能独立运营?
这些问题此前常被归入IT部门的灾备方案,但波士顿科学和史赛克的案例表明,它们实际上是供应链管理和企业经营连续性的核心问题。尤其对正在进入美国和欧洲市场的中国企业,全球化以后还要同时面对当地的网络安全披露要求、客户通知义务、数据保护法规、供应中断责任等一系列合规压力。史赛克向SEC披露并确认重大财务影响、NHS发出供应中断通知——这些都是中国企业在海外市场可能面临的场景。
从医院和经销商角度看,这类事件也在改变供应商评价的维度。大型医院评价关键设备和高值耗材供应商时,供应连续性、灾备能力、紧急库存和信息系统故障下的应急交付能力,正在变成与产品性能和价格同样需要考量的因素。双供应商策略在集采背景下已经是常见做法,但其逻辑不仅是价格竞争——也包含供应安全。
经销商在这类事故中的角色也值得重新审视。当厂家总部系统中断时,拥有本地库存和独立订单能力的经销网络,可能比完全依赖厂家即时发货的模式更有韧性。这不意味着企业应该回到传统经销模式,但提示了渠道库存与数字化效率之间仍然存在需要平衡的空间。
# 结语
2026年的医疗器械行业,正站在数字化红利与网络安全风险的十字路口。史赛克、美敦力、波士顿科学三家巨头的接连"中招",像是一面镜子,照见的是整个行业在高度集成化、全球化运营背景下被低估的系统性脆弱性。
网络安全对于医疗器械企业,从来不只是一个IT问题。当它穿透到运营层,它就是供应链问题;当它影响到发货和库存,它就是临床保障问题;当它迫使手术重新排期,它就是患者安全问题。中国医疗器械企业正在加速出海、加速数字化,这意味着我们面对的不是"会不会遇到类似事件"的概率问题,而是"当事件发生时,企业能否在48小时内切换到应急运营模式"的能力问题。
真正的韧性,在于被攻破后,生产线仍能运转、仓库仍能发货、医院仍能拿到耗材、患者的手术仍能如期进行。这需要的是一套从IT架构到供应链设计、从组织流程到渠道布局的系统性冗余。在医疗器械这个"人命关天"的行业里,数字化有多深,灾备就必须有多实,这是2026年留给所有从业者最沉重的启示。
重点企业与机构
▌知名医疗科技创新企业:美敦力 | 波士顿科学 | 开立医疗 | 爱尔康 | 微创机器人 | 罗森博特 | 科思明德 | 迈普医学 | 赛诺威盛
▌知名医疗科技创新服务机构:八大处整形医学概念验证中心 | 通和立泰

