Abbott enfrenta dos investigaciones cibernéticas separadas
Abbott Laboratories ha confirmado que está investigando dos incidentes de ciberseguridad distintos, lo que añade una nueva incertidumbre para una empresa que ya ha estado lidiando con las consecuencias de la actividad de hackeo relacionada con extorsión este año. El gigante de la salud y el diagnóstico afirmó haber encontrado acceso no autorizado a sistemas heredados internos pertenecientes a Exact Sciences, la empresa de diagnóstico oncológico de su propiedad, dentro de su unidad de negocio de Diagnóstico del Cáncer. Por separado, Abbott está investigando una afirmación de que atacantes violaron su portal LabCentral y se llevaron datos de la empresa.
Los dos incidentes se consideran no relacionados, según los detalles limitados disponibles hasta ahora, aunque ambos apuntan a la misma realidad subyacente: las grandes organizaciones sanitarias con redes extensas de sistemas heredados, subsidiarias adquiridas y portales de cara al exterior presentan una amplia superficie de ataque difícil de proteger por completo.
La conexión con Exact Sciences
La confirmación por parte de Abbott del acceso no autorizado a los sistemas heredados de Exact Sciences no existe en el vacío. Reportajes anteriores detallaron cómo el grupo de extorsión ShinyHunters afirmó haber violado Exact Sciences, la empresa de diagnóstico propiedad de Abbott más conocida por la prueba de detección de cáncer de colon Cologuard. Esa afirmación suscitó preocupación por la exposición de datos de salud sensibles vinculados a pacientes de pruebas de detección de cáncer, una categoría de información que conlleva un riesgo de privacidad significativo si termina en las manos equivocadas.
Abbott también ha lidiado anteriormente con una oleada más amplia de ataques vinculados al mismo actor de amenazas. Los reportajes sobre cómo ShinyHunters violó Abbott y NAIC a través de una falla de Oracle describieron interrupciones relacionadas con las operaciones de investigación de fármacos oncológicos. En conjunto, estos incidentes sugieren que las divisiones de Diagnóstico del Cáncer e investigación de Abbott han sido un objetivo recurrente, ya sea a través de infraestructura heredada, vulnerabilidades de software de terceros o sistemas de empresas adquiridas que no estaban completamente integrados en los controles de seguridad de Abbott.
La reclamación de extorsión de LabCentral añade un nuevo frente
El segundo incidente bajo investigación implica una afirmación de que atacantes accedieron al portal LabCentral de Abbott y robaron datos de la empresa, y los perpetradores supuestamente utilizaron tácticas de extorsión, un patrón común entre los grupos que roban datos primero y luego presionan a las víctimas para que paguen en lugar de desplegar ransomware de inmediato. Abbott no ha detallado el alcance de los datos potencialmente expuestos a través de LabCentral, y la investigación está en curso.
Lo que hace que esta segunda afirmación sea notable es que parece ser independiente del acceso a Exact Sciences, lo que significa que Abbott podría estar enfrentando exposición desde dos puntos de entrada diferentes en lugar de un único sistema comprometido. Para una empresa que opera en los sectores farmacéutico, de diagnóstico y de dispositivos médicos, ese tipo de exposición paralela subraya lo difícil que es trazar un único perímetro de seguridad alrededor de una organización grande y descentralizada construida en parte a través de adquisiciones.
Qué significa esto para usted
Si usted es un paciente que ha utilizado Cologuard, ha interactuado con Exact Sciences o ha tenido resultados de laboratorio procesados a través de sistemas afiliados a Abbott, vale la pena prestar atención a estos incidentes incluso antes de que surjan todos los detalles. Los datos de diagnóstico de salud son particularmente sensibles porque pueden revelar historial médico, resultados de pruebas de detección e identificadores personales que son valiosos para el robo de identidad o el phishing dirigido.
Para los trabajadores de la salud, socios de laboratorio o proveedores que utilizan LabCentral o portales similares, este es un recordatorio de que los grupos de extorsión apuntan cada vez más al software y los puntos de acceso que conectan a las organizaciones, en lugar de solo a la red corporativa central. Los sistemas heredados heredados a través de fusiones y adquisiciones, como la infraestructura de Exact Sciences que Abbott absorbió, a menudo van rezagados en parches y monitoreo, lo que los convierte en puntos de entrada atractivos para los atacantes.
Conclusiones prácticas
Mientras las investigaciones de Abbott continúan, hay pasos prácticos que los individuos y las organizaciones conectadas a la empresa pueden tomar ahora. Los pacientes y clientes deben estar atentos a las notificaciones oficiales de violación de Abbott o Exact Sciences en lugar de confiar en afirmaciones no verificadas que circulan en línea, y deben ser cautelosos con correos electrónicos o llamadas no solicitadas que hagan referencia a resultados de laboratorio o detalles de cuentas. Activar el monitoreo de crédito o las alertas de fraude es una precaución razonable si ha recibido atención a través de servicios de diagnóstico afiliados a Abbott.
Para las organizaciones, este incidente es un caso de estudio de por qué los sistemas heredados de las adquisiciones necesitan una revisión de seguridad activa en lugar de dejarse funcionando con configuraciones antiguas. Auditar regularmente los portales de terceros como LabCentral, aplicar la autenticación multifactor y segmentar la infraestructura heredada de las redes centrales puede reducir la probabilidad de que un sistema comprometido se convierta en un punto de apoyo para una violación más amplia.
A medida que surjan más detalles sobre el alcance de los dos incidentes cibernéticos de Abbott, los lectores deben esperar actualizaciones sobre qué datos, si es que alguno, fueron accedidos y qué pasos de remediación toma la empresa. Hasta entonces, la situación de la violación de datos de Abbott sirve como recordatorio de que incluso las grandes empresas de salud con buenos recursos siguen siendo vulnerables cuando los sistemas heredados y los portales externos no reciben el mismo escrutinio que la infraestructura central.




