Pacemakerfabrikant dient aanklacht in tegen investeringsmaatschappij en beveiligingsbedrijf

hamer-rechter-rechtszaak

St. Jude Medical klaagt de investeringsmaatschappij Muddy Waters en het beveiligingsbedrijf MedSec aan. De fabrikant van slimme pacemakers stelt dat de partijen doelbewust valse informatie naar buiten hebben gebracht in een poging de koers van het aandeel St. Jude Medical te manipuleren.

Muddy Waters en MedSec brachten eind augustus informatie naar buiten dat de pacemakers van St. Jude Medical ernstige beveiligingsgaten bevatten. De pacemakers worden aangestuurd met behulp van zogeheten ‘Merlin@home’ apparaten. Hierbij zou echter veel fout gaan. Zo zou de communicatie tussen pacemakers en de Merlin@home apparaten niet zijn versleuteld en wordt hierbij geen authentificatie toegepast. Muddy Waters en MedSec stellen dan ook dat iedere aanvaller die een Merlin@home apparaat weet te bemachtigen in staat is pacemakers van nietsvermoedende gebruikers te manipuleren. Een Merlin@home apparaat kan voor 35 dollar worden aangeschaft op eBay.

Controversiële aanpak

Opvallend was dat Muddy Waters en MedSec bij het openbaar maken van deze beveiligingsproblemen een controversiële tactiek hanteerden. De bedrijven hebben het nieuws naar buiten gebracht zonder St. Jude Medical vooraf van de problemen op de hoogte te stellen. Hierdoor hebben de investeringsmaatschappij en het beveiligingsbedrijf St. Jude Medical niet de mogelijkheid gegeven de problemen op te lossen voordat de informatie naar buiten werd gebracht, wat noodzakelijk is om gebruikers van de pacemakers te beschermen tegen misbruik van de problemen. Muddy Waters en MedSec verdedigen zich door te stellen dat St. Jude Medical al sinds 2013 op de hoogte is van de problemen, maar geen actie heeft ondernomen om deze op te lossen.

St. Jude Medical daagt de bedrijven nu voor de rechter en stelt dat de partijen valse informatie hebben verspreid. Hiermee ontkent het bedrijf dat de beveiligingsgaten waar Muddy Waters en MedSec over spreken daadwerkelijk aanwezig zijn in haar pacemakers. De bedrijven zouden doelbewust valse informatie verspreid in een poging de koers van het aandeel St. Jude Medical te manipuleren. Muddy Water zou ‘short’ zijn gegaan op de aandelen van St. Jude Medical, waarbij het bedrijf handelt in aandelen voordat deze daadwerkelijk eigendom zijn van het bedrijf. Door de koers van het aandeel St. Jude Medical te manipuleren zou het bedrijf hopen hierop een flinke winst te realiseren. Deze winst zou het bedrijf vervolgens willen delen met het beveiligingsbedrijf MedSec. In een reactie op de aanklacht laten Muddy Water en MedSec weten ‘hun recht te zullen verdedigen kritiek te uiten op een bedrijf dat winst prioriteit geeft over zijn patiënten’.

Meer over
Lees ook
'Energiesector is een populair doelwit van hackers'

'Energiesector is een populair doelwit van hackers'

Dat hackers zich zeker niet alleen bezig houden met het aanvallen van websites is al langer duidelijk. Allerlei sectoren zijn geliefde doelwitten voor cybercriminelen. Een voorbeeld hiervan is de energiesector. 7,6 procent van alle gerichte cyberaanvallen was in de eerste helft van 2013 op deze sector gericht. Dit meldt beveiligingsbedrijf Symante1

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf. "Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze syste1

'Behoefte aan security professionals is hard gestegen'

'Behoefte aan security professionals is hard gestegen'

Bedrijven hebben afgelopen jaar aanzienlijk meer behoefte gehad aan security professionals dan vorig jaar. De hoeveelheid vacatures voor security experts nam met maar liefst ruim 40 procent toe. Dit blijkt uit cijfers van detacheringsbureau Yacht. Het aantal beschikbare vacatures voor beveiligingsprofessionals kwam in het jaar 2012 uit op 698. Di1