Abbott е изправена пред две отделни киберразследвания
Abbott Laboratories потвърди, че разследва два отделни инцидента с киберсигурността, добавяйки нова несигурност за компания, която вече се справя с последиците от свързана с изнудване хакерска дейност тази година. Гигантът в здравеопазването и диагностиката заяви, че е открил неоторизиран достъп до наследени вътрешни системи, принадлежащи на Exact Sciences, компанията за диагностика на рак, която притежава, в рамките на своето бизнес звено за диагностика на рак. Отделно, Abbott проучва твърдение, че нападатели са пробили портала ѝ LabCentral и са откраднали фирмени данни.
Двата инцидента се третират като несвързани, според наличните до момента ограничени подробности, въпреки че и двата сочат към една и съща основна реалност: големите здравни организации с разклонени мрежи от наследени системи, придобити дъщерни дружества и портали с външен достъп представляват широка повърхност за атаки, която е трудна за пълно обезпечаване.
Връзката с Exact Sciences
Потвърждението на Abbott за неоторизиран достъп до наследени системи на Exact Sciences не съществува във вакуум. По-ранни репортажи подробно описват как групата за изнудване ShinyHunters твърди, че е пробила Exact Sciences, диагностичната компания, собственост на Abbott, най-известна с теста за скрининг на рак на дебелото черво Cologuard. Това твърдение породи опасения относно излагането на чувствителни здравни данни, свързани с пациенти, подложени на скрининг за рак – категория информация, която носи значителен риск за поверителността, ако попадне в неподходящи ръце.
Abbott също така се е справяла и преди с по-широка вълна от атаки, свързани със същия заплашителен актьор. Репортажът за това как ShinyHunters пробиха Abbott и NAIC чрез уязвимост в Oracle описва смущения, свързани с операции по изследване на лекарства срещу рак. Взети заедно, тези инциденти предполагат, че звената за диагностика на рак и изследвания на Abbott са били повтаряща се цел, независимо дали чрез наследена инфраструктура, уязвимости в софтуер на трети страни или системи на придобити компании, които не са били напълно интегрирани в контролите за сигурност на Abbott.
Искът за изнудване чрез LabCentral добавя нов фронт
Вторият разследван инцидент включва твърдение, че нападатели са получили достъп до портала LabCentral на Abbott и са откраднали фирмени данни, като извършителите според съобщенията използват тактики на изнудване – модел, обичаен сред групи, които първо крадат данни и след това оказват натиск върху жертвите да платят, вместо незабавно да разпространят ransomware. Abbott не е посочила обхвата на данните, потенциално изложени чрез LabCentral, а разследването продължава.
Това, което прави второто твърдение забележително, е, че изглежда отделно от достъпа до Exact Sciences, което означава, че Abbott може да бъде изправена пред излагане от две различни точки на влизане, а не от една компрометирана система. За компания, работеща в областта на фармацевтиката, диагностиката и медицинските изделия, такъв паралелен риск подчертава колко е трудно да се очертае единен периметър на сигурност около голяма, децентрализирана организация, изградена отчасти чрез придобивания.
Какво означава това за вас
Ако сте пациент, който е използвал Cologuard, взаимодействал е с Exact Sciences или има обработени лабораторни резултати чрез системи, свързани с Abbott, тези инциденти заслужават внимание дори преди да излязат пълните подробности. Диагностичните здравни данни са особено чувствителни, защото могат да разкрият медицинска история, резултати от скрининг и лични идентификатори, които са ценни за кражба на самоличност или целенасочен фишинг.
За здравни работници, лабораторни партньори или доставчици, които използват LabCentral или подобни портали, това е напомняне, че групите за изнудване все по-често атакуват софтуера и точките за достъп, които свързват организациите, а не само основната корпоративна мрежа. Наследените системи, придобити чрез сливания и придобивания, като инфраструктурата на Exact Sciences, която Abbott пое, често изостават в актуализирането и наблюдението, което ги прави привлекателни входни точки за нападатели.
Практически изводи
Докато разследванията на Abbott продължават, има практически стъпки, които физическите лица и организациите, свързани с компанията, могат да предприемат още сега. Пациентите и клиентите трябва да следят за официални уведомления за пробив от Abbott или Exact Sciences, вместо да разчитат на непроверени твърдения, циркулиращи онлайн, и трябва да бъдат предпазливи към непоискани имейли или обаждания, отнасящи се до лабораторни резултати или данни за акаунти. Активирането на кредитен мониторинг или предупреждения за измами е разумна предпазна мярка, ако сте получавали грижи чрез диагностични услуги, свързани с Abbott.
За организациите този инцидент е казус защо наследените системи от придобивания се нуждаят от активен преглед на сигурността, вместо да бъдат оставени да работят със стари конфигурации. Редовното одитиране на портали на трети страни като LabCentral, налагането на многофакторна автентикация и сегментирането на наследената инфраструктура от основните мрежи може да намали вероятността една компрометирана система да се превърне в опорна точка за по-широк пробив.
С излизането на повече подробности за обхвата на двата киберинцидента на Abbott, читателите могат да очакват актуализации относно това какви данни, ако има такива, са били достъпни и какви стъпки за отстраняване предприема компанията. Дотогава ситуацията с пробива на данни в Abbott служи като напомняне, че дори големи, добре обезпечени здравни компании остават уязвими, когато наследените системи и външните портали не се третират със същото внимание като основната инфраструктура.




