Abbott se suočava s dvije odvojene kibernetičke istrage

Abbott Laboratories potvrdio je da istražuje dva odvojena incidenta kibernetičke sigurnosti, što unosi novu neizvjesnost za tvrtku koja se već suočava s posljedicama hakiranja povezanog s iznudom ove godine. Zdravstveni i dijagnostički div priopćio je da je otkrio neovlašteni pristup internim naslijeđenim sustavima koji pripadaju Exact Sciencesu, tvrtki za dijagnostiku raka u njegovom vlasništvu, unutar poslovne jedinice za dijagnostiku raka. Odvojeno, Abbott istražuje tvrdnju da su napadači probili njegov portal LabCentral i ukrali podatke tvrtke.

Dva incidenta tretiraju se kao nepovezana, prema zasad dostupnim ograničenim detaljima, iako oba upućuju na istu temeljnu stvarnost: velike zdravstvene organizacije s raširenim mrežama naslijeđenih sustava, stečenih podružnica i portala okrenutih prema van predstavljaju široku napadnu površinu koju je teško u potpunosti osigurati.

Veza s Exact Sciencesom

Abbottova potvrda neovlaštenog pristupa naslijeđenim sustavima Exact Sciencesa ne postoji u vakuumu. Ranije izvještavanje detaljno je opisalo kako je iznuđivačka grupa ShinyHunters tvrdila da je probila Exact Sciences, dijagnostičku tvrtku u Abbottovom vlasništvu najpoznatiju po testu za probir raka debelog crijeva Cologuard. Ta tvrdnja izazvala je zabrinutost zbog izlaganja osjetljivih zdravstvenih podataka povezanih s pacijentima na probiru za rak, kategorije informacija koja nosi značajan rizik za privatnost ako završi u pogrešnim rukama.

Abbott se također prethodno suočio sa širim valom napada povezanih s istim akterom prijetnje. Izvještavanje o tome kako su ShinyHuntersi probili Abbott i NAIC putem Oracleovog propusta opisalo je poremećaje povezane s istraživačkim operacijama lijekova protiv raka. Uzeti zajedno, ovi incidenti sugeriraju da su Abbottove divizije za dijagnostiku i istraživanje raka bile ponavljajuća meta, bilo putem naslijeđene infrastrukture, ranjivosti softvera trećih strana ili sustava stečenih tvrtki koji nisu bili u potpunosti integrirani u Abbottove sigurnosne kontrole.

Iznuđivačka tvrdnja o LabCentralu dodaje novi front

Drugi incident pod istragom uključuje tvrdnju da su napadači pristupili Abbottovom portalu LabCentral i ukrali podatke tvrtke, pri čemu su počinitelji navodno koristili taktike iznude, obrazac uobičajen među grupama koje prvo kradu podatke, a zatim pritišću žrtve da plate umjesto da odmah aktiviraju ransomware. Abbott nije detaljno naveo opseg podataka koji su potencijalno izloženi putem LabCentrala, a istraga je u tijeku.

Ono što ovu drugu tvrdnju čini značajnom jest to što se čini odvojenom od pristupa Exact Sciencesu, što znači da bi Abbott mogao biti suočen s izloženošću s dvije različite ulazne točke, a ne s jednim kompromitiranim sustavom. Za tvrtku koja posluje u farmaceutici, dijagnostici i medicinskim uređajima, ta vrsta paralelne izloženosti naglašava koliko je teško povući jedinstveni sigurnosni perimetar oko velike, decentralizirane organizacije izgrađene dijelom putem akvizicija.

Što to znači za vas

Ako ste pacijent koji je koristio Cologuard, imao interakciju s Exact Sciencesom ili čiji su laboratorijski rezultati obrađeni putem sustava povezanih s Abbottom, vrijedi obratiti pažnju na ove incidente čak i prije nego što se pojave potpuni detalji. Zdravstveni dijagnostički podaci posebno su osjetljivi jer mogu otkriti povijest bolesti, rezultate probira i osobne identifikatore koji su vrijedni za krađu identiteta ili ciljani phishing.

Za zdravstvene radnike, laboratorijske partnere ili dobavljače koji koriste LabCentral ili slične portale, ovo je podsjetnik da iznuđivačke grupe sve češće ciljaju softver i pristupne točke koje povezuju organizacije, a ne samo osnovnu korporativnu mrežu. Naslijeđeni sustavi naslijeđeni spajanjima i akvizicijama, poput infrastrukture Exact Sciencesa koju je Abbott apsorbirao, često zaostaju u zakrpavanju i nadzoru, što ih čini privlačnim ulaznim točkama za napadače.

Provedivi zaključci

Dok Abbottove istrage traju, postoje praktični koraci koje pojedinci i organizacije povezani s tvrtkom mogu poduzeti sada. Pacijenti i kupci trebali bi pratiti službene obavijesti o proboju od Abbota ili Exact Sciencesa umjesto da se oslanjaju na neprovjerene tvrdnje koje kruže internetom te bi trebali biti oprezni s neželjenim e-porukama ili pozivima koji se pozivaju na laboratorijske rezultate ili podatke o računu. Uključivanje praćenja kredita ili upozorenja o prijevari razumna je mjera opreza ako ste primali skrb putem dijagnostičkih usluga povezanih s Abbottom.

Za organizacije, ovaj je incident studija slučaja o tome zašto naslijeđeni sustavi iz akvizicija trebaju aktivan sigurnosni pregled umjesto da ostanu pokrenuti na starim konfiguracijama. Redovita revizija portala trećih strana poput LabCentrala, provedba višefaktorske autentifikacije i segmentacija naslijeđene infrastrukture od osnovnih mreža mogu smanjiti šansu da jedan kompromitirani sustav postane uporište za širi proboj.

Kako se pojavljuje više detalja o opsegu Abbottova dva kibernetička incidenta, čitatelji bi trebali očekivati ažuriranja o tome kojim je podacima, ako ikojima, pristupljeno i koje korake sanacije tvrtka poduzima. Do tada, situacija s Abbottovim probojem podataka služi kao podsjetnik da čak i velike, dobro financirane zdravstvene tvrtke ostaju ranjive kada se naslijeđeni sustavi i vanjski portali ne tretiraju s istom pažnjom kao osnovna infrastruktura.