Abbott čelí dvěma samostatným kybernetickým vyšetřováním

Společnost Abbott Laboratories potvrdila, že vyšetřuje dva odlišné kybernetické bezpečnostní incidenty, což přináší novou nejistotu pro podnik, který se již letos potýká s následky vyděračské hackerské činnosti. Zdravotnický a diagnostický gigant uvedl, že zjistil neoprávněný přístup k interním starším systémům společnosti Exact Sciences, diagnostické firmy zaměřené na rakovinu, kterou vlastní, a to v rámci své divize Cancer Diagnostics. Abbott současně prověřuje tvrzení, že útočníci pronikli do jejího portálu LabCentral a odnesli si firemní data.

Podle dostupných omezených informací jsou oba incidenty považovány za nesouvisející, ačkoli oba poukazují na stejnou základní realitu: velké zdravotnické organizace s rozsáhlými sítěmi starších systémů, akvizovaných dceřiných společností a externě přístupných portálů představují širokou útočnou plochu, kterou je obtížné plně zabezpečit.

Souvislost s Exact Sciences

Abbottovo potvrzení neoprávněného přístupu ke starším systémům společnosti Exact Sciences neexistuje ve vzduchoprázdnu. Dřívější zpravodajství podrobně popsalo, jak vyděračská skupina ShinyHunters tvrdila, že pronikla do Exact Sciences, diagnostické společnosti vlastněné Abbottem, která je známá především screeningovým testem rakoviny tlustého střeva Cologuard. Toto tvrzení vyvolalo obavy z odhalení citlivých zdravotních údajů pacientů podstupujících screening rakoviny, což je kategorie informací, která s sebou nese značné riziko pro soukromí, pokud se dostane do nesprávných rukou.

Abbott se již dříve potýkal s širší vlnou útoků spojených se stejným aktérem. Zpráva o tom, jak ShinyHunters pronikli do společností Abbott a NAIC prostřednictvím chyby v Oracle, popsala narušení související s výzkumem léků proti rakovině. V souhrnu tyto incidenty naznačují, že divize Cancer Diagnostics a výzkumná oddělení společnosti Abbott jsou opakovaným terčem, ať už prostřednictvím starší infrastruktury, zranitelností softwaru třetích stran nebo systémů akvizovaných společností, které nebyly plně integrovány do bezpečnostních kontrol společnosti Abbott.

Vyděračské tvrzení týkající se LabCentral přidává novou frontu

Druhý vyšetřovaný incident zahrnuje tvrzení, že útočníci získali přístup k portálu LabCentral společnosti Abbott a ukradli firemní data, přičemž pachatelé údajně používají vyděračské taktiky, což je běžný model u skupin, které nejprve data ukradnou a poté vyvíjejí tlak na oběti, aby zaplatily, místo aby okamžitě nasadily ransomware. Abbott neuvedl rozsah dat, která mohla být prostřednictvím LabCentral odhalena, a vyšetřování pokračuje.

Na druhém tvrzení je pozoruhodné to, že se zdá být oddělené od přístupu k Exact Sciences, což znamená, že by Abbott mohl čelit odhalení ze dvou různých vstupních bodů, nikoli z jednoho kompromitovaného systému. Pro společnost působící ve farmacii, diagnostice a zdravotnických prostředcích takovýto paralelní průnik podtrhuje, jak obtížné je vytvořit jednotný bezpečnostní perimetr kolem velké decentralizované organizace budované částečně prostřednictvím akvizic.

Co to pro vás znamená

Pokud jste pacient, který použil Cologuard, měl kontakt se společností Exact Sciences nebo jehož laboratorní výsledky byly zpracovávány systémy propojenými s Abbottem, stojí za to těmto incidentům věnovat pozornost i předtím, než budou známy všechny podrobnosti. Zdravotnická diagnostická data jsou obzvláště citlivá, protože mohou odhalit anamnézu, výsledky screeningu a osobní identifikátory, které jsou cenné pro krádež identity nebo cílený phishing.

Pro zdravotnické pracovníky, laboratorní partnery nebo dodavatele, kteří používají LabCentral nebo podobné portály, je to připomínkou, že vyděračské skupiny stále častěji cílí na software a přístupové body, které propojují organizace, spíše než jen na základní firemní síť. Starší systémy zděděné prostřednictvím fúzí a akvizic, jako je infrastruktura Exact Sciences, kterou Abbott absorboval, často zaostávají v záplatování a monitorování, což z nich činí atraktivní vstupní body pro útočníky.

Praktická doporučení

Zatímco vyšetřování společnosti Abbott pokračují, jednotlivci i organizace napojení na tuto firmu mohou již nyní podniknout praktické kroky. Pacienti a zákazníci by měli sledovat oficiální oznámení o narušení od společností Abbott nebo Exact Sciences, spíše než se spoléhat na neověřená tvrzení kolující po internetu, a měli by být opatrní vůči nevyžádaným e-mailům či telefonátům odkazujícím na laboratorní výsledky nebo údaje k účtu. Aktivace monitorování úvěru nebo upozornění na podvody je rozumným opatřením, pokud jste absolvovali péči prostřednictvím diagnostických služeb napojených na Abbott.

Pro organizace představuje tento incident případovou studii, proč starší systémy z akvizic vyžadují aktivní bezpečnostní prověrku, místo aby byly ponechány v provozu na zastaralých konfiguracích. Pravidelný audit portálů třetích stran, jako je LabCentral, vynucování vícefaktorové autentizace a oddělení starší infrastruktury od hlavních sítí může snížit pravděpodobnost, že se jeden kompromitovaný systém stane opěrným bodem pro rozsáhlejší narušení.

S tím, jak se objevují další podrobnosti o rozsahu dvou kybernetických incidentů společnosti Abbott, by čtenáři měli očekávat aktualizace o tom, k jakým datům – pokud vůbec – bylo přistoupeno a jaké kroky k nápravě podnikne. Do té doby slouží situace s únikem dat u Abbottu jako připomínka, že i velké a dobře vybavené zdravotnické společnosti zůstávají zranitelné, pokud se k starším systémům a externím portálům nepřistupuje se stejnou mírou kontroly jako k hlavní infrastruktuře.