Abbott Hadapi Dua Investigasi Siber Terpisah

Abbott Laboratories telah mengonfirmasi sedang menyelidiki dua insiden keamanan siber yang berbeda, menambah ketidakpastian baru bagi perusahaan yang telah berurusan dengan dampak dari aktivitas peretasan terkait pemerasan tahun ini. Raksasa layanan kesehatan dan diagnostik ini mengatakan telah menemukan akses tidak sah ke sistem lawas internal milik Exact Sciences, perusahaan diagnostik kanker yang dimilikinya, di dalam unit bisnis Diagnostik Kankernya. Secara terpisah, Abbott sedang menyelidiki klaim bahwa penyerang membobol portal LabCentral miliknya dan mencuri data perusahaan.

Kedua insiden tersebut dianggap tidak terkait, menurut detail terbatas yang tersedia sejauh ini, meskipun keduanya menunjuk pada realitas mendasar yang sama: organisasi layanan kesehatan besar dengan jaringan luas sistem lawas, anak perusahaan yang diakuisisi, dan portal yang menghadap ke eksternal menghadirkan permukaan serangan yang luas yang sulit diamankan sepenuhnya.

Koneksi Exact Sciences

Konfirmasi Abbott tentang akses tidak sah ke sistem lawas Exact Sciences tidak terjadi dalam ruang hampa. Laporan sebelumnya merinci bagaimana kelompok pemerasan ShinyHunters mengklaim telah membobol Exact Sciences, perusahaan diagnostik milik Abbott yang terkenal dengan tes skrining kanker usus besar Cologuard. Klaim tersebut menimbulkan kekhawatiran tentang paparan data kesehatan sensitif terkait dengan pasien skrining kanker, sebuah kategori informasi yang membawa risiko privasi signifikan jika jatuh ke tangan yang salah.

Abbott sebelumnya juga telah menangani gelombang serangan yang lebih luas terkait dengan aktor ancaman yang sama. Laporan tentang bagaimana ShinyHunters membobol Abbott dan NAIC melalui celah Oracle menggambarkan gangguan yang terhubung ke operasi penelitian obat kanker. Jika digabungkan, insiden-insiden ini menunjukkan bahwa divisi Diagnostik Kanker dan penelitian Abbott telah menjadi target berulang, baik melalui infrastruktur lawas, kerentanan perangkat lunak pihak ketiga, atau sistem perusahaan yang diakuisisi yang tidak sepenuhnya terintegrasi ke dalam kontrol keamanan Abbott.

Klaim Pemerasan LabCentral Tambahkan Lini Baru

Insiden kedua yang sedang diselidiki melibatkan klaim bahwa penyerang mengakses portal LabCentral Abbott dan mencuri data perusahaan, dengan para pelaku dilaporkan menggunakan taktik pemerasan, sebuah pola yang umum di antara kelompok yang mencuri data terlebih dahulu lalu menekan korban untuk membayar alih-alih langsung menyebarkan ransomware. Abbott belum merinci cakupan data yang berpotensi terekspos melalui LabCentral, dan penyelidikan sedang berlangsung.

Yang membuat klaim kedua ini penting adalah bahwa hal itu tampaknya terpisah dari akses Exact Sciences, yang berarti Abbott bisa menghadapi paparan dari dua titik masuk yang berbeda, bukan hanya satu sistem yang dikompromikan. Bagi perusahaan yang beroperasi di bidang farmasi, diagnostik, dan perangkat medis, paparan paralel semacam itu menggarisbawahi betapa sulitnya menarik satu batas keamanan di sekitar organisasi besar yang terdesentralisasi yang sebagian dibangun melalui akuisisi.

Apa Artinya Bagi Anda

Jika Anda adalah pasien yang pernah menggunakan Cologuard, berinteraksi dengan Exact Sciences, atau hasil lab Anda diproses melalui sistem terafiliasi Abbott, insiden ini patut diperhatikan bahkan sebelum detail lengkap muncul. Data diagnostik kesehatan sangat sensitif karena dapat mengungkapkan riwayat medis, hasil skrining, dan pengenal pribadi yang berharga untuk pencurian identitas atau phishing bertarget.

Bagi pekerja layanan kesehatan, mitra lab, atau vendor yang menggunakan LabCentral atau portal serupa, ini adalah pengingat bahwa kelompok pemerasan semakin menargetkan perangkat lunak dan titik akses yang menghubungkan organisasi, bukan hanya jaringan perusahaan inti. Sistem lawas yang diwarisi melalui merger dan akuisisi, seperti infrastruktur Exact Sciences yang diserap Abbott, sering kali tertinggal dalam hal penambalan dan pemantauan, menjadikannya titik masuk yang menarik bagi penyerang.

Langkah Praktis yang Dapat Diambil

Sementara investigasi Abbott berlanjut, ada langkah-langkah praktis yang dapat diambil oleh individu dan organisasi yang terhubung ke perusahaan sekarang. Pasien dan pelanggan harus memantau pemberitahuan pelanggaran resmi dari Abbott atau Exact Sciences daripada mengandalkan klaim yang tidak terverifikasi yang beredar online, dan harus berhati-hati terhadap email atau panggilan tidak diminta yang merujuk pada hasil lab atau detail akun. Mengaktifkan pemantauan kredit atau peringatan penipuan adalah tindakan pencegahan yang masuk akal jika Anda telah menerima perawatan melalui layanan diagnostik terafiliasi Abbott.

Bagi organisasi, insiden ini adalah studi kasus mengapa sistem warisan dari akuisisi memerlukan tinjauan keamanan aktif daripada dibiarkan berjalan pada konfigurasi lama. Mengaudit portal pihak ketiga secara teratur seperti LabCentral, menerapkan autentikasi multi-faktor, dan mensegmentasi infrastruktur warisan dari jaringan inti dapat mengurangi kemungkinan satu sistem yang dikompromikan menjadi pijakan untuk pelanggaran yang lebih luas.

Seiring munculnya lebih banyak detail tentang cakupan dua insiden siber Abbott, pembaca dapat mengharapkan pembaruan tentang data apa, jika ada, yang diakses dan langkah-langkah remediasi apa yang diambil perusahaan. Sampai saat itu, situasi pelanggaran data Abbott berfungsi sebagai pengingat bahwa bahkan perusahaan layanan kesehatan besar dengan sumber daya memadai tetap rentan ketika sistem lawas dan portal eksternal tidak diperlakukan dengan pengawasan yang sama seperti infrastruktur inti.