Abbott står overfor to separate cyberetterforskninger
Abbott Laboratories har bekreftet at de etterforsker to separate datasikkerhetshendelser, noe som skaper ny usikkerhet for et selskap som allerede har håndtert konsekvensene av utpressingsrelatert hackeaktivitet i år. Helse- og diagnostikkgiganten opplyste at de oppdaget uautorisert tilgang til interne eldre systemer tilhørende Exact Sciences, kreftdiagnostikkselskapet de eier, innenfor sin forretningsenhet for kreftdiagnostikk. Separat undersøker Abbott en påstand om at angripere brøt seg inn i selskapets LabCentral-portal og stakk av med bedriftsdata.
De to hendelsene blir behandlet som atskilte, ifølge de begrensede detaljene som er tilgjengelige så langt, selv om begge peker mot den samme underliggende virkeligheten: store helseorganisasjoner med vidstrakte nettverk av eldre systemer, oppkjøpte datterselskaper og eksterntvendte portaler utgjør en bred angrepsflate som er vanskelig å sikre fullt ut.
Exact Sciences-forbindelsen
Abbotts bekreftelse på uautorisert tilgang til eldre Exact Sciences-systemer eksisterer ikke i et vakuum. Tidligere rapportering beskrev hvordan utpressingsgruppen ShinyHunters hevdet å ha brutt seg inn i Exact Sciences, det Abbott-eide diagnostikkselskapet som er mest kjent for Cologuard-testen for tykktarmskreft. Den påstanden vekket bekymring for eksponering av sensitive helseopplysninger knyttet til kreftscreeningpasienter, en kategori informasjon som innebærer betydelig personvernrisiko hvis den havner i feil hender.
Abbott har også tidligere håndtert en bredere bølge av angrep knyttet til den samme trusselaktøren. Rapportering om hvordan ShinyHunters brøt seg inn i Abbott og NAIC via en Oracle-sårbarhet beskrev forstyrrelser knyttet til forskning på kreftmedisiner. Samlet sett tyder disse hendelsene på at Abbotts kreftdiagnostikk- og forskningsavdelinger har vært et gjentakende mål, enten det er via eldre infrastruktur, sårbarheter i tredjepartsprogramvare eller systemer fra oppkjøpte selskaper som ikke var fullt integrert i Abbotts sikkerhetskontroller.
Utpressingspåstand om LabCentral åpner en ny front
Den andre hendelsen som etterforskes, involverer en påstand om at angripere fikk tilgang til Abbotts LabCentral-portal og stjal bedriftsdata, der gjerningspersonene angivelig benyttet utpressingstaktikker – et mønster som er vanlig blant grupper som først stjeler data og deretter presser ofrene til å betale, i stedet for umiddelbart å utplassere løsepengevirus. Abbott har ikke detaljert omfanget av data som potensielt kan ha blitt eksponert via LabCentral, og etterforskningen pågår.
Det som gjør denne andre påstanden bemerkelsesverdig, er at den synes å være atskilt fra tilgangen til Exact Sciences, noe som betyr at Abbott kan stå overfor eksponering fra to forskjellige inngangspunkter i stedet for ett enkelt kompromittert system. For et selskap som opererer innen farmasi, diagnostikk og medisinsk utstyr, understreker denne typen parallell eksponering hvor vanskelig det er å trekke en enkelt sikkerhetsperimeter rundt en stor, desentralisert organisasjon som delvis er bygget gjennom oppkjøp.
Hva dette betyr for deg
Hvis du er en pasient som har brukt Cologuard, vært i kontakt med Exact Sciences eller fått laboratorieresultater behandlet gjennom Abbott-tilknyttede systemer, er det verdt å følge med på disse hendelsene selv før fullstendige detaljer foreligger. Helsediagnostiske data er spesielt sensitive fordi de kan avsløre sykehistorie, screeningsresultater og personlige identifikatorer som er verdifulle for identitetstyveri eller målrettet phishing.
For helsepersonell, laboratoriesamarbeidspartnere eller leverandører som bruker LabCentral eller lignende portaler, er dette en påminnelse om at utpressingsgrupper i økende grad retter seg mot programvaren og tilgangspunktene som forbinder organisasjoner, snarere enn bare kjernevirksomhetsnettverket. Eldre systemer som er arvet gjennom fusjoner og oppkjøp, slik som Exact Sciences-infrastrukturen Abbott absorberte, henger ofte etter når det gjelder oppdatering og overvåking, noe som gjør dem til attraktive inngangsporter for angripere.
Praktiske råd
Mens Abbotts etterforskning pågår, finnes det praktiske skritt enkeltpersoner og organisasjoner med tilknytning til selskapet kan ta nå. Pasienter og kunder bør se etter offisielle varsler om datainnbrudd fra Abbott eller Exact Sciences i stedet for å stole på ubekreftede påstander som sirkulerer på nettet, og bør være forsiktige med uønskede e-poster eller telefonsamtaler som refererer til laboratorieresultater eller kontodetaljer. Å aktivere kredittovervåking eller svindelvarsler er en fornuftig forholdsregel dersom du har mottatt behandling via Abbott-tilknyttede diagnostikktjenester.
For organisasjoner er denne hendelsen et eksempel på hvorfor eldre systemer fra oppkjøp trenger aktiv sikkerhetsgjennomgang i stedet for å bli stående med gamle konfigurasjoner. Regelmessig revisjon av tredjepartsportaler som LabCentral, håndheving av flerfaktorautentisering og segmentering av eldre infrastruktur fra kjernenettverk kan redusere sjansen for at ett kompromittert system blir et brohode for et større innbrudd.
Etter hvert som flere detaljer om omfanget av Abbotts to cyberhendelser kommer frem, kan leserne forvente oppdateringer om hvilke data som eventuelt ble aksessert, og hvilke utbedringstiltak selskapet iverksetter. Inntil da fungerer Abbotts datainnbruddssituasjon som en påminnelse om at selv store, ressurssterke helseselskaper forblir sårbare når eldre systemer og eksterne portaler ikke blir underlagt samme gransking som kjerneinfrastrukturen.




