Pacemakerfabrikant dient aanklacht in tegen investeringsmaatschappij en beveiligingsbedrijf

hamer-rechter-rechtszaak

St. Jude Medical klaagt de investeringsmaatschappij Muddy Waters en het beveiligingsbedrijf MedSec aan. De fabrikant van slimme pacemakers stelt dat de partijen doelbewust valse informatie naar buiten hebben gebracht in een poging de koers van het aandeel St. Jude Medical te manipuleren.

Muddy Waters en MedSec brachten eind augustus informatie naar buiten dat de pacemakers van St. Jude Medical ernstige beveiligingsgaten bevatten. De pacemakers worden aangestuurd met behulp van zogeheten ‘Merlin@home’ apparaten. Hierbij zou echter veel fout gaan. Zo zou de communicatie tussen pacemakers en de Merlin@home apparaten niet zijn versleuteld en wordt hierbij geen authentificatie toegepast. Muddy Waters en MedSec stellen dan ook dat iedere aanvaller die een Merlin@home apparaat weet te bemachtigen in staat is pacemakers van nietsvermoedende gebruikers te manipuleren. Een Merlin@home apparaat kan voor 35 dollar worden aangeschaft op eBay.

Controversiële aanpak

Opvallend was dat Muddy Waters en MedSec bij het openbaar maken van deze beveiligingsproblemen een controversiële tactiek hanteerden. De bedrijven hebben het nieuws naar buiten gebracht zonder St. Jude Medical vooraf van de problemen op de hoogte te stellen. Hierdoor hebben de investeringsmaatschappij en het beveiligingsbedrijf St. Jude Medical niet de mogelijkheid gegeven de problemen op te lossen voordat de informatie naar buiten werd gebracht, wat noodzakelijk is om gebruikers van de pacemakers te beschermen tegen misbruik van de problemen. Muddy Waters en MedSec verdedigen zich door te stellen dat St. Jude Medical al sinds 2013 op de hoogte is van de problemen, maar geen actie heeft ondernomen om deze op te lossen.

St. Jude Medical daagt de bedrijven nu voor de rechter en stelt dat de partijen valse informatie hebben verspreid. Hiermee ontkent het bedrijf dat de beveiligingsgaten waar Muddy Waters en MedSec over spreken daadwerkelijk aanwezig zijn in haar pacemakers. De bedrijven zouden doelbewust valse informatie verspreid in een poging de koers van het aandeel St. Jude Medical te manipuleren. Muddy Water zou ‘short’ zijn gegaan op de aandelen van St. Jude Medical, waarbij het bedrijf handelt in aandelen voordat deze daadwerkelijk eigendom zijn van het bedrijf. Door de koers van het aandeel St. Jude Medical te manipuleren zou het bedrijf hopen hierop een flinke winst te realiseren. Deze winst zou het bedrijf vervolgens willen delen met het beveiligingsbedrijf MedSec. In een reactie op de aanklacht laten Muddy Water en MedSec weten ‘hun recht te zullen verdedigen kritiek te uiten op een bedrijf dat winst prioriteit geeft over zijn patiënten’.

Meer over
Lees ook
Edwin Prinsen benoemd tot Managing Director van security-leverancier Cisco

Edwin Prinsen benoemd tot Managing Director van security-leverancier Cisco

Cisco maakt bekend dat Edwin Prinsen is benoemd tot Managing Director van Cisco Nederland. Prinsen volgt per 15 maart 2014 Coks Stoffer op, die het bedrijf in 2013 verliet. Prinsen is sinds oktober 2009 Managing Director van Imtech ICT Nederland, een van de grootste Europese technische dienstverleners op het gebied van ICT, elektrotechniek en wer1

'NSA kan offline systemen op kilometers afstand afluisteren'

'NSA kan offline systemen op kilometers afstand afluisteren'

De Amerikaanse inlichtingendienst NSA gebruikt radiogolven om systemen die niet met internet zijn verbonden te kunnen hacken. De onthulling bewijst opnieuw dat het offline houden van systemen geen garantie is voor een veilig systeem. The New York Times meldt op basis van NSA-documenten dat het programma voor het afluisteren van offline systemen d1

Van phishing verdachte student blijft voorlopig op vrije voeten

Van phishing verdachte student blijft voorlopig op vrije voeten

Een 24-jarige student van de Saxion Hogeschool in Deventer die door de Verenigde Staten (VS) wordt verdacht van deelname aan een phishingaanval blijft voorlopig op vrije voeten. Dit heeft het gerechtshof in Leeuwarden bepaald. De VS hebben om uitlevering van de 24-jarige Vietnamees die in Deventer studeert gevraagd. Het gerechtshof in Leeuwarden1