Abbott wordt geconfronteerd met twee afzonderlijke cyberonderzoeken
Abbott Laboratories heeft bevestigd dat het twee afzonderlijke cyberbeveiligingsincidenten onderzoekt, wat nieuwe onzekerheid toevoegt voor een bedrijf dat dit jaar al te maken heeft met de nasleep van afpersingsgerelateerde hackactiviteiten. De zorg- en diagnostiekgigant meldde dat het ongeautoriseerde toegang heeft ontdekt tot interne legacy-systemen van Exact Sciences, het kankerdiagnostiekbedrijf dat het bezit, binnen de divisie Kankerdiagnostiek. Daarnaast onderzoekt Abbott een bewering dat aanvallers het LabCentral-portaal hebben geschonden en bedrijfsgegevens hebben buitgemaakt.
De twee incidenten worden als niet-gerelateerd beschouwd, volgens de beperkte details die tot nu toe beschikbaar zijn, hoewel beide wijzen op dezelfde onderliggende realiteit: grote zorgorganisaties met uitgestrekte netwerken van legacy-systemen, overgenomen dochterondernemingen en extern gerichte portalen bieden een breed aanvalsoppervlak dat moeilijk volledig te beveiligen is.
De connectie met Exact Sciences
Abbott's bevestiging van ongeautoriseerde toegang tot legacy-systemen van Exact Sciences staat niet op zichzelf. Eerdere berichtgeving beschreef hoe de afpersingsgroep ShinyHunters claimde Exact Sciences te hebben geschonden, het diagnostiekbedrijf in eigendom van Abbott dat vooral bekend is van de Cologuard-darmkankerscreeningstest. Die bewering leidde tot zorgen over blootstelling van gevoelige gezondheidsgegevens van patiënten die een kankerscreening ondergingen, een categorie informatie die aanzienlijke privacyrisico's met zich meebrengt als deze in verkeerde handen valt.
Abbott heeft ook eerder te maken gehad met een bredere golf van aanvallen die verband houden met dezelfde bedreigingsactor. Berichtgeving over hoe ShinyHunters Abbott en NAIC schonden via een Oracle-kwetsbaarheid beschreef verstoringen verbonden aan onderzoeksactiviteiten naar kankermedicijnen. Alles bij elkaar suggereren deze incidenten dat Abbotts afdelingen kankerdiagnostiek en onderzoek een terugkerend doelwit zijn geweest, hetzij via legacy-infrastructuur, kwetsbaarheden in software van derden, of systemen van overgenomen bedrijven die niet volledig waren geïntegreerd in Abbotts beveiligingsbeheer.
Afpersingsclaim rond LabCentral opent een nieuw front
Het tweede incident dat wordt onderzocht betreft een bewering dat aanvallers toegang kregen tot Abbotts LabCentral-portaal en bedrijfsgegevens stalen, waarbij de daders naar verluidt afpersingstactieken gebruikten, een patroon dat gebruikelijk is bij groepen die eerst gegevens stelen en vervolgens slachtoffers onder druk zetten om te betalen in plaats van onmiddellijk ransomware te verspreiden. Abbott heeft de omvang van de mogelijk blootgestelde gegevens via LabCentral niet gespecificeerd en het onderzoek is nog gaande.
Wat deze tweede claim opmerkelijk maakt, is dat deze gescheiden lijkt te zijn van de toegang tot Exact Sciences, wat betekent dat Abbott te maken kan hebben met blootstelling via twee verschillende toegangspunten in plaats van één enkel geschonden systeem. Voor een bedrijf dat actief is in farmaceutica, diagnostiek en medische apparatuur, benadrukt dat soort parallelle blootstelling hoe moeilijk het is om een eenduidige beveiligingsperimeter te trekken rond een grote, gedecentraliseerde organisatie die deels door overnames is opgebouwd.
Wat dit voor u betekent
Als u een patiënt bent die Cologuard heeft gebruikt, contact heeft gehad met Exact Sciences, of laboratoriumresultaten heeft laten verwerken via aan Abbott gelieerde systemen, loont het de moeite om deze incidenten in de gaten te houden, zelfs voordat alle details bekend zijn. Gezondheidsdiagnostiekgegevens zijn bijzonder gevoelig omdat ze medische geschiedenis, screeningsresultaten en persoonlijke identificatiegegevens kunnen onthullen die waardevol zijn voor identiteitsdiefstal of gerichte phishing.
Voor zorgmedewerkers, laboratoriumpartners of leveranciers die LabCentral of soortgelijke portalen gebruiken, is dit een herinnering dat afpersingsgroepen zich steeds vaker richten op de software en toegangspunten die organisaties verbinden, in plaats van alleen op het kernnetwerk van het bedrijf. Legacy-systemen die via fusies en overnames zijn verkregen, zoals de Exact Sciences-infrastructuur die Abbott heeft overgenomen, lopen vaak achter met patching en monitoring, waardoor ze aantrekkelijke toegangspunten voor aanvallers zijn.
Concrete actiepunten
Terwijl het onderzoek van Abbott voortduurt, zijn er praktische stappen die individuen en organisaties die met het bedrijf verbonden zijn nu kunnen nemen. Patiënten en klanten moeten letten op officiële datalekmeldingen van Abbott of Exact Sciences in plaats van te vertrouwen op ongeverifieerde beweringen die online circuleren, en moeten voorzichtig zijn met ongevraagde e-mails of telefoontjes die verwijzen naar laboratoriumresultaten of accountgegevens. Het inschakelen van kredietbewaking of fraude-alerts is een redelijke voorzorgsmaatregel als u zorg heeft ontvangen via aan Abbott gelieerde diagnostische diensten.
Voor organisaties is dit incident een voorbeeldstudie van waarom legacy-systemen uit overnames een actieve beveiligingsbeoordeling nodig hebben in plaats van dat ze op oude configuraties blijven draaien. Het regelmatig auditen van externe portalen zoals LabCentral, het afdwingen van multifactorauthenticatie en het segmenteren van legacy-infrastructuur van kernnetwerken kan de kans verkleinen dat één geschonden systeem een voet aan de grond wordt voor een groter datalek.
Naarmate er meer details bekend worden over de omvang van Abbotts twee cyberincidenten, kunnen lezers updates verwachten over welke gegevens, indien van toepassing, zijn ingezien en welke herstelstappen het bedrijf neemt. Tot die tijd dient de situatie rond het datalek bij Abbott als een herinnering dat zelfs grote, goed gefinancierde zorgbedrijven kwetsbaar blijven wanneer legacy-systemen en externe portalen niet met dezelfde zorgvuldigheid worden behandeld als de kerninfrastructuur.




