Pacemakerfabrikant dient aanklacht in tegen investeringsmaatschappij en beveiligingsbedrijf

Een rechter (bron: FreeImages.com/Jason Morrison)

St. Jude Medical klaagt de investeringsmaatschappij Muddy Waters en het beveiligingsbedrijf MedSec aan. De fabrikant van slimme pacemakers stelt dat de partijen doelbewust valse informatie naar buiten hebben gebracht in een poging de koers van het aandeel St. Jude Medical te manipuleren.

Muddy Waters en MedSec brachten eind augustus informatie naar buiten dat de pacemakers van St. Jude Medical ernstige beveiligingsgaten bevatten. De pacemakers worden aangestuurd met behulp van zogeheten ‘Merlin@home’ apparaten. Hierbij zou echter veel fout gaan. Zo zou de communicatie tussen pacemakers en de Merlin@home apparaten niet zijn versleuteld en wordt hierbij geen authentificatie toegepast. Muddy Waters en MedSec stellen dan ook dat iedere aanvaller die een Merlin@home apparaat weet te bemachtigen in staat is pacemakers van nietsvermoedende gebruikers te manipuleren. Een Merlin@home apparaat kan voor 35 dollar worden aangeschaft op eBay.

Controversiële aanpak

Opvallend was dat Muddy Waters en MedSec bij het openbaar maken van deze beveiligingsproblemen een controversiële tactiek hanteerden. De bedrijven hebben het nieuws naar buiten gebracht zonder St. Jude Medical vooraf van de problemen op de hoogte te stellen. Hierdoor hebben de investeringsmaatschappij en het beveiligingsbedrijf St. Jude Medical niet de mogelijkheid gegeven de problemen op te lossen voordat de informatie naar buiten werd gebracht, wat noodzakelijk is om gebruikers van de pacemakers te beschermen tegen misbruik van de problemen. Muddy Waters en MedSec verdedigen zich door te stellen dat St. Jude Medical al sinds 2013 op de hoogte is van de problemen, maar geen actie heeft ondernomen om deze op te lossen.

St. Jude Medical daagt de bedrijven nu voor de rechter en stelt dat de partijen valse informatie hebben verspreid. Hiermee ontkent het bedrijf dat de beveiligingsgaten waar Muddy Waters en MedSec over spreken daadwerkelijk aanwezig zijn in haar pacemakers. De bedrijven zouden doelbewust valse informatie verspreid in een poging de koers van het aandeel St. Jude Medical te manipuleren. Muddy Water zou ‘short’ zijn gegaan op de aandelen van St. Jude Medical, waarbij het bedrijf handelt in aandelen voordat deze daadwerkelijk eigendom zijn van het bedrijf. Door de koers van het aandeel St. Jude Medical te manipuleren zou het bedrijf hopen hierop een flinke winst te realiseren. Deze winst zou het bedrijf vervolgens willen delen met het beveiligingsbedrijf MedSec. In een reactie op de aanklacht laten Muddy Water en MedSec weten ‘hun recht te zullen verdedigen kritiek te uiten op een bedrijf dat winst prioriteit geeft over zijn patiënten’.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *