Abbott står over for to separate cyberundersøgelser

Abbott Laboratories har bekræftet, at de efterforsker to separate cybersikkerhedshændelser, hvilket tilføjer ny usikkerhed for et selskab, der allerede har håndteret konsekvenser af afpresningsrelateret hackeraktivitet i år. Sundheds- og diagnosticeringsgiganten oplyste, at de har konstateret uautoriseret adgang til interne ældre systemer tilhørende Exact Sciences, det kræftdiagnosticeringsselskab, de ejer, inden for divisionen Cancer Diagnostics. Separat undersøger Abbott en påstand om, at angribere har brudt deres LabCentral-portal og er sluppet af sted med virksomhedsdata.

De to hændelser behandles som uafhængige ifølge de foreløbige sparsomme oplysninger, men begge peger på den samme underliggende realitet: store sundhedsorganisationer med vidtstrakte netværk af ældre systemer, opkøbte datterselskaber og udadvendte portaler udgør en bred angrebsflade, som er svær at sikre fuldt ud.

Exact Sciences-forbindelsen

Abbotts bekræftelse af uautoriseret adgang til ældre Exact Sciences-systemer findes ikke i et tomrum. Tidligere rapportering beskrev, hvordan afpresningsgruppen ShinyHunters hævdede at have brudt Exact Sciences, diagnosticeringsselskabet ejet af Abbott og bedst kendt for tarmkræftscreeningen Cologuard. Den påstand gav anledning til bekymring for eksponering af følsomme helbredsdata for patienter i kræftscreening, en type information der medfører betydelig privatlivsrisiko, hvis den havner i de forkerte hænder.

Abbott har tidligere håndteret en bredere bølge af angreb forbundet med den samme trusselaktør. Rapportering om, hvordan ShinyHunters brød Abbott og NAIC via en Oracle-sårbarhed, beskrev forstyrrelser knyttet til kræftmedicinsk forskning. Samlet set tyder disse hændelser på, at Abbotts Cancer Diagnostics- og forskningsdivisioner har været et tilbagevendende mål, hvad enten det er gennem ældre infrastruktur, tredjeparts software-sårbarheder eller opkøbte virksomhedssystemer, der ikke var fuldt integreret i Abbotts sikkerhedskontroller.

Afpresningskravet om LabCentral tilføjer en ny front

Den anden hændelse under efterforskning omfatter en påstand om, at angribere fik adgang til Abbotts LabCentral-portal og stjal virksomhedsdata, hvor gerningsmændene angiveligt anvender afpresningstaktik – et mønster, der er almindeligt blandt grupper, som først stjæler data og derefter presser ofre til at betale i stedet for straks at anvende ransomware. Abbott har ikke detaljeret omfanget af data, der potentielt er blevet eksponeret gennem LabCentral, og efterforskningen er i gang.

Det, der gør denne anden påstand bemærkelsesværdig, er, at den ser ud til at være adskilt fra Exact Sciences-adgangen, hvilket betyder, at Abbott kan stå over for eksponering fra to forskellige indgangspunkter snarere end ét enkelt kompromitteret system. For et selskab, der opererer på tværs af farmaceutiske produkter, diagnosticering og medicinsk udstyr, understreger den slags parallel eksponering, hvor svært det er at trække én enkelt sikkerhedsperimeter omkring en stor, decentral organisation, der delvist er bygget gennem opkøb.

Hvad det betyder for dig

Hvis du er en patient, der har brugt Cologuard, interageret med Exact Sciences eller fået laboratorieresultater behandlet gennem Abbott-tilknyttede systemer, er disse hændelser værd at være opmærksom på, allerede før alle detaljer kommer frem. Helbredsdiagnostiske data er særligt følsomme, fordi de kan afsløre sygehistorie, screeningsresultater og personlige identifikatorer, der er værdifulde for identitetstyveri eller målrettet phishing.

For sundhedspersonale, laboratoriepartnere eller leverandører, der bruger LabCentral eller lignende portaler, er dette en påmindelse om, at afpresningsgrupper i stigende grad går efter den software og de adgangspunkter, der forbinder organisationer, snarere end blot kernens virksomhedsnetværk. Ældre systemer, der er nedarvet gennem fusioner og opkøb, som den Exact Sciences-infrastruktur Abbott absorberede, halter ofte bagud med patching og overvågning, hvilket gør dem til attraktive indgange for angribere.

Handlingsorienterede takeaways

Mens Abbotts efterforskninger fortsætter, er der praktiske skridt, som enkeltpersoner og organisationer, der er tilknyttet selskabet, kan tage nu. Patienter og kunder bør holde øje med officielle brudmeddelelser fra Abbott eller Exact Sciences i stedet for at stole på ubekræftede påstande, der cirkulerer online, og de bør være på vagt over for uopfordrede e-mails eller opkald, der henviser til laboratorieresultater eller kontodetaljer. Tilmeldelse af kreditovervågning eller svindelalarmer er en fornuftig forholdsregel, hvis du har modtaget behandling gennem Abbott-tilknyttede diagnosticeringstjenester.

For organisationer fungerer denne hændelse som et case study i, hvorfor ældre systemer fra opkøb har brug for aktiv sikkerhedsgennemgang i stedet for at få lov at blive kørende på gamle konfigurationer. Regelmæssig audit af tredjepartsportaler som LabCentral, håndhævelse af multi-faktor-autentificering og segmentering af ældre infrastruktur fra kernenetværk kan mindske risikoen for, at ét kompromitteret system bliver et springbræt til et bredere brud.

Efterhånden som flere detaljer bliver kendt om omfanget af Abbotts to cyberhændelser, bør læserne forvente opdateringer om, hvilke data – om nogen – der blev tilgået, og hvilke afhjælpningstiltag selskabet foretager. Indtil da tjener Abbott-databrudssituationen som en påmindelse om, at selv store, ressourceforstærkede sundhedsvirksomheder forbliver sårbare, når ældre systemer og eksterne portaler ikke underkastes samme kontrol som kerneinfrastrukturen.