Abbott تواجه تحقيقين سيبرانيين منفصلين

أكدت شركة Abbott Laboratories أنها تحقق في حادثين منفصلين للأمن السيبراني، مما يضيف حالة جديدة من عدم اليقين لشركة تتعامل بالفعل مع تداعيات أنشطة قرصنة مرتبطة بالابتزاز هذا العام. قالت شركة الرعاية الصحية والتشخيص العملاقة إنها وجدت وصولاً غير مصرح به إلى أنظمة داخلية قديمة تابعة لشركة Exact Sciences، شركة تشخيص السرطان التي تمتلكها، ضمن وحدة تشخيص السرطان التابعة لها. بشكل منفصل، تنظر Abbott في ادعاء بأن المهاجمين اخترقوا بوابة LabCentral الخاصة بها واستولوا على بيانات الشركة.

يتم التعامل مع الحادثين على أنهما غير مرتبطين، وفقًا للتفاصيل المحدودة المتاحة حتى الآن، على الرغم من أن كلاهما يشير إلى نفس الواقع الأساسي: أن مؤسسات الرعاية الصحية الكبيرة التي لديها شبكات واسعة من الأنظمة القديمة والشركات التابعة المستحوذ عليها والبوابات الخارجية تقدم سطح هجوم واسع يصعب تأمينه بالكامل.

الصلة بـ Exact Sciences

لا يوجد تأكيد Abbott على الوصول غير المصرح به إلى أنظمة Exact Sciences القديمة في فراغ. أوضحت تقارير سابقة كيف ادعت مجموعة الابتزاز ShinyHunters اختراق Exact Sciences، شركة التشخيص المملوكة لـ Abbott والمعروفة بفحص الكشف عن سرطان القولون Cologuard. أثار هذا الادعاء مخاوف بشأن تعرض بيانات صحية حساسة مرتبطة بمرضى فحص السرطان، وهي فئة من المعلومات تحمل مخاطر خصوصية كبيرة إذا وقعت في الأيدي الخطأ.

كما تعاملت Abbott سابقًا مع موجة أوسع من الهجمات المرتبطة بنفس الجهة المهددة. وصفت التقارير كيف اخترقت ShinyHunters شركتي Abbott و NAIC من خلال ثغرة في Oracle اضطرابات مرتبطة بعمليات بحث أدوية السرطان. تشير هذه الحوادث مجتمعة إلى أن وحدات تشخيص السرطان والأبحاث في Abbott كانت هدفًا متكررًا، سواء من خلال البنية التحتية القديمة أو ثغرات البرامج الخارجية أو أنظمة الشركات المستحوذ عليها التي لم تكن مدمجة بالكامل في ضوابط أمن Abbott.

ادعاء ابتزاز LabCentral يضيف جبهة جديدة

يتضمن الحادث الثاني قيد التحقيق ادعاءً بأن المهاجمين تمكنوا من الوصول إلى بوابة LabCentral الخاصة بـ Abbott وسرقوا بيانات الشركة، حيث يُبلغ عن استخدام الجناة لأساليب الابتزاز، وهو نمط شائع بين المجموعات التي تسرق البيانات أولاً ثم تضغط على الضحايا للدفع بدلاً من نشر برامج الفدية فورًا. لم تفصل Abbott نطاق البيانات التي يُحتمل تعرضها من خلال LabCentral، ولا يزال التحقيق جاريًا.

ما يجعل هذا الادعاء الثاني لافتًا هو أنه يبدو منفصلاً عن الوصول إلى أنظمة Exact Sciences، مما يعني أن Abbott قد تواجه تعرضًا من نقطتي دخول مختلفتين بدلاً من نظام واحد مخترق. بالنسبة لشركة تعمل عبر الأدوية والتشخيص والأجهزة الطبية، يبرز هذا النوع من التعرض الموازي صعوبة رسم محيط أمني واحد حول مؤسسة كبيرة لامركزية بنيت جزئيًا من خلال عمليات الاستحواذ.

ماذا يعني هذا لك

إذا كنت مريضًا استخدمت Cologuard أو تعاملت مع Exact Sciences أو كنت قد عولجت نتائج مختبرية عبر أنظمة تابعة لـ Abbott، فإن هذه الحوادث تستحق الانتباه حتى قبل ظهور التفاصيل الكاملة. بيانات التشخيص الصحي حساسة بشكل خاص لأنها يمكن أن تكشف عن التاريخ الطبي ونتائج الفحص والمعرفات الشخصية القيمة لسرقة الهوية أو التصيد الاحتيالي الموجه.

للعاملين في مجال الرعاية الصحية أو شركاء المختبرات أو البائعين الذين يستخدمون LabCentral أو بوابات مماثلة، هذا تذكير بأن مجموعات الابتزاز تستهدف بشكل متزايد البرامج ونقاط الوصول التي تربط المؤسسات، بدلاً من الشبكة المؤسسية الأساسية فقط. الأنظمة القديمة الموروثة من خلال الاندماج والاستحواذ، مثل البنية التحتية لـ Exact Sciences التي استوعبتها Abbott، غالبًا ما تكون متأخرة في الترقيع والمراقبة، مما يجعلها نقاط دخول جذابة للمهاجمين.

نصائح عملية قابلة للتطبيق

بينما تستمر تحقيقات Abbott، هناك خطوات عملية يمكن للأفراد والمؤسسات المرتبطة بالشركة اتخاذها الآن. يجب على المرضى والعملاء مراقبة إشعارات الاختراق الرسمية من Abbott أو Exact Sciences بدلاً من الاعتماد على ادعاءات غير مؤكدة يتم تداولها عبر الإنترنت، وينبغي توخي الحذر من رسائل البريد الإلكتروني أو المكالمات غير المرغوب فيها التي تشير إلى نتائج المختبر أو تفاصيل الحساب. يعد تفعيل مراقبة الائتمان أو تنبيهات الاحتيال إجراءً احترازيًا معقولاً إذا كنت قد تلقيت رعاية من خلال خدمات التشخيص التابعة لـ Abbott.

بالنسبة للمؤسسات، يمثل هذا الحادث دراسة حالة عن سبب حاجة الأنظمة القديمة من عمليات الاستحواذ إلى مراجعة أمنية نشطة بدلاً من تركها تعمل بإعدادات قديمة. يمكن أن يقلل التدقيق المنتظم لبوابات الطرف الثالث مثل LabCentral، وفرض المصادقة متعددة العوامل، وتجزئة البنية التحتية القديمة عن الشبكات الأساسية من فرصة أن يصبح نظام مخترق واحد نقطة انطلاق لاختراق أوسع.

مع ظهور المزيد من التفاصيل حول نطاق حادثي Abbott السيبرانيين، ينبغي على القراء توقع تحديثات حول البيانات التي تم الوصول إليها إن وجدت، وما هي خطوات الإصلاح التي ستتخذها الشركة. حتى ذلك الحين، تظل حالة اختراق بيانات Abbott بمثابة تذكير بأن حتى شركات الرعاية الصحية الكبيرة ذات الموارد الجيدة تظل عرضة للخطر عندما لا يتم التعامل مع الأنظمة القديمة والبوابات الخارجية بنفس مستوى التدقيق الذي تحظى به البنية التحتية الأساسية.