被美药监局、网络安全局点名,全球基因测序龙头illumina或存严重安全漏洞

此次安全漏洞涉及了illumina的多款主要测序仪影响范围非常广。如果补救不及时,随时都将可能发生数据泄露事件,后果也将不堪设想。

全球基因测序领域龙头、美国基因测序设备商illumina这次摊上事了。

近日,美国FDA(美国食品药品监督管理局)与CISA(美国网络安全与基础设施安全局,隶属国土安全部)先后向illumina的服务商发出警示,指出illumina的多款测序仪存在网络安全漏洞,可能导致未经授权的用户可以远程获得测序仪的控制权。

据观察者网报道,FDA在公开信中详细通告了illumina测序仪软件存在严重缺陷,并进一步指出这个缺陷会影响Local Run Manager(LRM),导致未经授权的用户可以远程获得测序仪的控制权,修改测序仪的配置、软件以及测序仪网络中的数据,修改或者损坏测序仪的临床诊断结果并提供伪造的假结果。FDA称,正在与illumina合作,并与CISA协调,以识别、沟通和预防与此网络安全漏洞引发的不良事件。

公开资料显示,illumina的总部位于美国,是遗传变异和生物学功能分析领域的产品、技术和服务供应商。根据前瞻研究院的数据显示,illumina占到了全球基因测序市场83.9%的份额,是全球基因测序领域的绝对霸主。事实上早在今年5月3日,illumina就已经向部分客户发送了通知,告知漏洞情况并针对该缺陷发布了相关的修复补丁,如今CISA和FDA双双发布通告,再次建议这些测序仪的用户尽快安装相应的补丁软件。

此次安全漏洞涉及了illumina的多款主要测序仪影响范围非常广。如果补救不及时,随时都将可能发生数据泄露事件,后果也将不堪设想。由于国内也有众多企业使用了illumina的设备,业内人士担忧此事件会让国内众多基因检测公司受影响,不排除国内相关部门也会介入调查的可能。

除上文中提到的系统安全漏洞,illumina还多次因质量问题召回产品。比如2022年3月,illumina在官网发布公告,主动召回基因测序仪 NextSeqTM 550Dx Instrument。本次召回涉及的国家比较多,除中国之外,还有美国、英国、澳大利亚、奥地利、比利时、丹麦、芬兰、法国、德国、匈牙利、爱尔兰、易打理、拉脱维亚、荷兰、挪威、波兰、罗纳尼亚、斯洛伐克、西班牙、瑞典、瑞士、智利、日本、俄罗斯、沙特阿拉伯等国家,共计召回621台,中国152台,召回级别为二级。