Boston Scientific oppdaget et cyberangrep 25. august 2026 og offentliggjorde hendelsen i en Form 8 K til amerikanske SEC dagen etter.
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the Boston Scientific cyberattack identified on August 25, 2026, including when and where the company disclosed it, which g. Article summary: Boston Scientific identified the cyberattack on August 25 and disclosed it publicly the next day, August 26, in a Form 8-K filed with the U.S. Securities and Exchange Commission. It described a global operational disrupt. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermar
Boston Scientific oppdaget et cyberangrep 25. august 2026 og offentliggjorde hendelsen dagen etter i en Form 8-K, en amerikansk melding til verdipapirmyndighetene Securities and Exchange Commission (SEC). Selskapet beskrev en global driftsforstyrrelse som rammet enkelte IT-systemer og forretningsapplikasjoner – også systemer som brukes til å behandle og sende kundeordrer. Det ble ikke opplyst når alle systemene ville være tilbake i normal drift, eller om hendelsen ville få vesentlig økonomisk betydning.
Cyberangrepet begrenset tilgangen til enkelte operativsystemer og forretningsapplikasjoner som støtter selskapets virksomhet verden over. Den tydeligste bekreftede konsekvensen var for ordreoppfyllelsen: Boston Scientific sa at angrepet påvirket evnen til å behandle og sende kundeordrer. Deler av virksomheten kunne derfor fortsatt være rammet mens gjenopprettingen pågikk. 1
Selskapet har ikke identifisert angriperne, forklart hvordan de fikk tilgang eller bekreftet at data ble hentet ut. Det er heller ikke oppgitt en endelig dato for når alle berørte systemer vil være gjenopprettet.
Boston Scientific opplyste at selskapet aktiverte sine prosedyrer for håndtering av cybersikkerhetshendelser umiddelbart etter at angrepet ble oppdaget. Det startet en undersøkelse sammen med eksterne cybersikkerhetsspesialister for å vurdere og begrense trusselen. Samtidig arbeidet interne team med å gjenopprette berørte funksjoner og tilgangen til systemene. 1
Da meldingen ble sendt inn, var både begrensning av angrepet og gjenoppretting av driften fortsatt pågående. Flere sentrale spørsmål sto ubesvart, blant annet hvor omfattende hendelsen var, hvor lenge den ville vare, og hvilken betydning den kunne få for produksjon, distribusjon og økonomiske resultater.
Boston Scientific har mer enn 7 000 ansatte ved anlegg i Cork, Clonmel og Galway. Irlandsansatte ble informert om et globalt nettverksbrudd 25. august, ifølge lokal mediedekning. Ved fabrikken i Cork ble ansatte sendt hjem, og senere meldinger sa at medarbeidere ble bedt om å jobbe hjemmefra mens gjenopprettingen fortsatte. 10
Lokal rapportering tydet også på at fast ansatte og kontraktsarbeidere ved de irske avdelingene skulle få lønn for de to første dagene som ble berørt av nedstengningen. Dette bygger på lokale medieopplysninger, ikke på en detaljert offentlig uttalelse fra selskapet.
Det finnes ikke tilstrekkelig pålitelig dokumentasjon til å beskrive situasjonen for hver enkelt ansatt eller kontraktsarbeider ved Cork, Clonmel og Galway. De tilgjengelige meldingene omtaler særlig håndteringen i Cork og den overordnede kommunikasjonen til ansatte i Irland. De bør derfor ikke tolkes som bevis på at alle ansatte ved alle tre anlegg ble sendt hjem.
Aksjen falt rundt 4,5 prosent i løpet av handelen 26. august, da investorer vurderte om etterslep av ordre og forsinkelser i utskipingen kunne ramme inntektene på kort sikt. Andre rapporter viste større fall på ulike tidspunkter før eller under handelsdagen. Prosenttallet avhenger derfor av når kursen ble målt. 7
Boston Scientific hadde på dette tidspunktet ikke avgjort om hendelsen med rimelig sannsynlighet ville få vesentlig betydning. Usikkerheten er viktig fordi et langvarig avbrudd i ordrebehandling, produksjon, distribusjon eller forsyningskjeder kan påvirke både driften og de økonomiske resultatene.
Kildene dokumenterer ikke en presis endring i selskapets prognose for inntektsvekst i 2026, og de beviser heller ikke at en eventuell endring i prognosen skyldtes cyberangrepet. Dette bør derfor ikke fremstilles som avklart.
Hendelsen inngår i en bredere rekke cyberangrep mot helse- og medisinteknologiselskaper i 2026. Stryker opplyste tidligere at et angrep mot selskapets globale Microsoft-miljø forstyrret bestilling, frakt og produksjon i flere uker.
Medtronic rapporterte et annet utfall etter et angrep mot IT-nettverket i april. Selskapet sa at hendelsen ikke påvirket produktene, pasientbehov, pasientsikkerhet, produksjon eller distribusjon, og at den ikke ventedes å få vesentlig betydning for virksomheten eller de økonomiske resultatene.
Forskjellen illustrerer et viktig poeng: Et angrep mot bedrifts-IT fører ikke nødvendigvis til avbrudd i produksjon eller pasientrettede tjenester. I Boston Scientifics tilfelle viste imidlertid meldingen hvordan forstyrrelser i sammenkoblede forretningsapplikasjoner kan ramme ordreoppfyllelse og distribusjon direkte.
En oversikt fra Comparitech registrerte 410 løsepengevirusangrep mot helsesektoren i første halvår 2026 – i gjennomsnitt rundt 2,3 angrep per dag. Det var nesten 14 prosent flere enn de 360 angrepene som ble registrert i andre halvår 2025. Av de 410 hendelsene var 247 rettet mot sykehus, klinikker og andre virksomheter som yter direkte helsehjelp. De øvrige 163 rammet andre helsevirksomheter, blant annet produsenter, faktureringstjenester og helseteknologiselskaper.
Tallene er anslag fra en privat oversikt, ikke en offisiell fullstendig opptelling av alle cyberangrep mot helsesektoren. De illustrerer likevel hvorfor medisinsk industri og andre helsevirksomheter i økende grad regnes som en del av sektorens samlede cybersikkerhetsrisiko – også når et angrep ikke direkte rammer medisinsk utstyr eller pasientrettede systemer.
Da meldingen ble levert, hadde Boston Scientific ikke avgjort om hendelsen med rimelig sannsynlighet ville bli vesentlig. Den umiddelbare risikoen var fortsatt forstyrrelse av drift, ordrebehandling, frakt og gjenopprettingsarbeid. De videre konsekvensene vil blant annet avhenge av om etterforskningen avdekker datatap, hvor lenge systemene er utilgjengelige, og om midlertidige løsninger fungerer. 1
Selskapets redegjørelse åpner også for mulige virkninger på økonomiske resultater, forholdet til kunder og leverandører, regulatoriske forpliktelser, søksmål og omdømme dersom etterforskningen viser at uvedkommende fikk tilgang til eller misbrukte konfidensiell informasjon. Dette er mulige konsekvenser som omtales eller forutsettes i selskapets cybersikkerhetsmelding – ikke bekreftede resultater av augusthendelsen.
De viktigste ubesvarte spørsmålene er:
Per offentliggjøringen 26. august hadde Boston Scientific ikke besvart disse spørsmålene. Den sikreste konklusjonen er derfor begrenset: Selskapet oppdaget et cyberangrep, varslet offentligheten innen ett døgn og rapporterte en global driftsforstyrrelse som rammet systemer brukt til å behandle og sende kundeordrer.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Boston Scientific oppdaget et cyberangrep 25. august 2026 og offentliggjorde hendelsen i en Form 8 K til amerikanske SEC dagen etter.
Boston Scientific oppdaget et cyberangrep 25. august 2026 og offentliggjorde hendelsen i en Form 8 K til amerikanske SEC dagen etter. Angrepet begrenset tilgangen til enkelte IT systemer og forretningsapplikasjoner, blant annet systemer som brukes til å behandle og sende kundeordrer.
Selskapet satte i gang beredskapsprosedyrer, hentet inn eksterne cybersikkerhetseksperter og startet arbeidet med å gjenopprette berørte funksjoner.