Η Abbott Αντιμετωπίζει Δύο Ξεχωριστές Κυβερνο-Έρευνες
Η Abbott Laboratories επιβεβαίωσε ότι ερευνά δύο ξεχωριστά περιστατικά κυβερνοασφάλειας, προσθέτοντας νέα αβεβαιότητα για μια εταιρεία που ήδη αντιμετωπίζει τις επιπτώσεις από δραστηριότητες hacking με στόχο εκβιασμό φέτος. Ο κολοσσός της υγείας και των διαγνωστικών δήλωσε ότι εντόπισε μη εξουσιοδοτημένη πρόσβαση σε εσωτερικά παλαιά συστήματα που ανήκουν στην Exact Sciences, την εταιρεία διαγνωστικών για τον καρκίνο που κατέχει, στο πλαίσιο της επιχειρηματικής μονάδας Cancer Diagnostics. Ξεχωριστά, η Abbott ερευνά έναν ισχυρισμό ότι επιτιθέμενοι παραβίασαν την πύλη LabCentral και έκλεψαν δεδομένα της εταιρείας.
Τα δύο περιστατικά αντιμετωπίζονται ως ασύνδετα, σύμφωνα με τις περιορισμένες λεπτομέρειες που είναι διαθέσιμες μέχρι στιγμής, αν και και τα δύο υποδεικνύουν την ίδια υποκείμενη πραγματικότητα: οι μεγάλοι οργανισμοί υγείας, με εκτεταμένα δίκτυα παλαιών συστημάτων, εξαγορασμένων θυγατρικών και εξωστρεφών πυλών, παρουσιάζουν μια ευρεία επιφάνεια επίθεσης που είναι δύσκολο να ασφαλιστεί πλήρως.
Η Σύνδεση με την Exact Sciences
Η επιβεβαίωση της Abbott για μη εξουσιοδοτημένη πρόσβαση σε παλαιά συστήματα της Exact Sciences δεν υφίσταται εν κενώ. Προηγούμενο ρεπορτάζ περιέγραφε πώς η ομάδα εκβιασμού ShinyHunters ισχυρίστηκε ότι παραβίασε την Exact Sciences, την εταιρεία διαγνωστικών που ανήκει στην Abbott και είναι περισσότερο γνωστή για το διαγνωστικό τεστ προσυμπτωματικού ελέγχου για τον καρκίνο του παχέος εντέρου Cologuard. Αυτός ο ισχυρισμός προκάλεσε ανησυχίες για την έκθεση ευαίσθητων δεδομένων υγείας που συνδέονται με ασθενείς προσυμπτωματικού ελέγχου για καρκίνο, μια κατηγορία πληροφοριών που ενέχει σημαντικό κίνδυνο για την ιδιωτικότητα εάν περιέλθει σε λάθος χέρια.
Η Abbott έχει επίσης αντιμετωπίσει στο παρελθόν ένα ευρύτερο κύμα επιθέσεων που συνδέονται με τον ίδιο φορέα απειλής. Το ρεπορτάζ για το πώς η ShinyHunters παραβίασε την Abbott και την NAIC μέσω μιας ευπάθειας της Oracle περιέγραφε διαταραχές που σχετίζονται με ερευνητικές δραστηριότητες φαρμάκων για τον καρκίνο. Συνδυαστικά, αυτά τα περιστατικά υποδηλώνουν ότι οι τομείς Cancer Diagnostics και έρευνας της Abbott υπήρξαν επαναλαμβανόμενος στόχος, είτε μέσω παλαιών υποδομών, ευπαθειών σε λογισμικό τρίτων, είτε μέσω συστημάτων εξαγορασμένων εταιρειών που δεν είχαν πλήρως ενσωματωθεί στους ελέγχους ασφαλείας της Abbott.
Ο Ισχυρισμός Εκβιασμού LabCentral Προσθέτει ένα Νέο Μέτωπο
Το δεύτερο υπό διερεύνηση περιστατικό αφορά έναν ισχυρισμό ότι επιτιθέμενοι απέκτησαν πρόσβαση στην πύλη LabCentral της Abbott και έκλεψαν εταιρικά δεδομένα, με τους δράστες να φέρονται να χρησιμοποιούν τακτικές εκβιασμού – μια πρακτική συνηθισμένη μεταξύ ομάδων που πρώτα κλέβουν δεδομένα και μετά πιέζουν τα θύματα να πληρώσουν, αντί να αναπτύξουν άμεσα ransomware. Η Abbott δεν έχει δώσει λεπτομέρειες για το εύρος των δεδομένων που ενδέχεται να εκτέθηκαν μέσω του LabCentral και η έρευνα βρίσκεται σε εξέλιξη.
Αυτό που κάνει αυτό το δεύτερο ισχυρισμό αξιοσημείωτο είναι ότι φαίνεται να είναι ξεχωριστός από την πρόσβαση στην Exact Sciences, πράγμα που σημαίνει ότι η Abbott θα μπορούσε να αντιμετωπίζει έκθεση από δύο διαφορετικά σημεία εισόδου και όχι από ένα μεμονωμένο παραβιασμένο σύστημα. Για μια εταιρεία που δραστηριοποιείται σε φαρμακευτικά, διαγνωστικά και ιατροτεχνολογικά προϊόντα, αυτού του είδους η παράλληλη έκθεση υπογραμμίζει πόσο δύσκολο είναι να χαραχθεί μια ενιαία περίμετρος ασφαλείας γύρω από έναν μεγάλο, αποκεντρωμένο οργανισμό που έχει δημιουργηθεί εν μέρει μέσω εξαγορών.
Τι Σημαίνει Αυτό για Εσάς
Εάν είστε ασθενής που έχει χρησιμοποιήσει το Cologuard, αλληλεπίδρασε με την Exact Sciences ή είχε αποτελέσματα εργαστηριακών εξετάσεων που επεξεργάστηκαν μέσω συστημάτων συνδεδεμένων με την Abbott, αυτά τα περιστατικά αξίζουν την προσοχή σας ακόμη και πριν προκύψουν πλήρεις λεπτομέρειες. Τα διαγνωστικά δεδομένα υγείας είναι ιδιαίτερα ευαίσθητα, διότι μπορούν να αποκαλύψουν ιατρικό ιστορικό, αποτελέσματα προσυμπτωματικού ελέγχου και προσωπικούς αναγνωριστικούς δείκτες που είναι πολύτιμοι για κλοπή ταυτότητας ή στοχευμένο phishing.
Για τους εργαζόμενους στον τομέα της υγείας, τους συνεργάτες εργαστηρίων ή τους προμηθευτές που χρησιμοποιούν το LabCentral ή παρόμοιες πύλες, αυτό είναι μια υπενθύμιση ότι οι ομάδες εκβιασμού στοχεύουν όλο και περισσότερο το λογισμικό και τα σημεία πρόσβασης που συνδέουν τους οργανισμούς, αντί μόνο το κεντρικό εταιρικό δίκτυο. Τα παλαιά συστήματα που κληρονομούνται μέσω συγχωνεύσεων και εξαγορών, όπως η υποδομή της Exact Sciences που απορρόφησε η Abbott, συχνά υστερούν σε ενημερώσεις και παρακολούθηση, καθιστώντας τα ελκυστικά σημεία εισόδου για τους επιτιθέμενους.
Ενεργές Προτάσεις
Ενόσω οι έρευνες της Abbott συνεχίζονται, υπάρχουν πρακτικά βήματα που μπορούν να λάβουν άμεσα τα άτομα και οι οργανισμοί που συνδέονται με την εταιρεία. Οι ασθενείς και οι πελάτες θα πρέπει να αναμένουν επίσημες ειδοποιήσεις παραβίασης από την Abbott ή την Exact Sciences αντί να βασίζονται σε μη επαληθευμένους ισχυρισμούς που κυκλοφορούν στο διαδίκτυο και να είναι προσεκτικοί με ανεπιθύμητα email ή κλήσεις που αναφέρονται σε αποτελέσματα εργαστηρίων ή στοιχεία λογαριασμού. Η ενεργοποίηση υπηρεσιών παρακολούθησης πίστωσης ή ειδοποιήσεων απάτης αποτελεί μια λογική προφύλαξη εάν έχετε λάβει φροντίδα μέσω συνδεδεμένων με την Abbott διαγνωστικών υπηρεσιών.
Για τους οργανισμούς, αυτό το περιστατικό αποτελεί μια μελέτη περίπτωσης για το γιατί τα παλαιά συστήματα από εξαγορές χρειάζονται ενεργή αναθεώρηση ασφαλείας αντί να μένουν σε λειτουργία με παλιές παραμετροποιήσεις. Ο τακτικός έλεγχος πυλών τρίτων όπως το LabCentral, η επιβολή ελέγχου ταυτότητας πολλαπλών παραγόντων και η κατάτμηση της παλαιάς υποδομής από τα κεντρικά δίκτυα μπορούν να μειώσουν την πιθανότητα ένα παραβιασμένο σύστημα να γίνει προγεφύρωμα για μια ευρύτερη παραβίαση.
Καθώς προκύπτουν περισσότερες λεπτομέρειες σχετικά με το εύρος των δύο κυβερνο-περιστατικών της Abbott, οι αναγνώστες θα πρέπει να αναμένουν ενημερώσεις σχετικά με το ποια δεδομένα, εάν υπάρχουν, προσπελάστηκαν και ποια βήματα αποκατάστασης θα λάβει η εταιρεία. Μέχρι τότε, η κατάσταση παραβίασης δεδομένων της Abbott λειτουργεί ως υπενθύμιση ότι ακόμη και μεγάλες, καλά εξοπλισμένες εταιρείες υγείας παραμένουν ευάλωτες όταν τα παλαιά συστήματα και οι εξωτερικές πύλες δεν αντιμετωπίζονται με τον ίδιο έλεγχο όπως η κεντρική υποδομή.




