Abbott se confruntă cu două investigații cibernetice separate

Abbott Laboratories a confirmat că investighează două incidente distincte de securitate cibernetică, adăugând un nou val de incertitudine pentru o companie care se confruntă deja cu consecințele unor activități de hacking legate de extorcare în acest an. Gigantul din domeniul sănătății și al diagnosticului a declarat că a descoperit acces neautorizat la sisteme interne moștenite aparținând Exact Sciences, compania de diagnosticare a cancerului pe care o deține, în cadrul diviziei sale de Diagnostic al Cancerului. Separat, Abbott analizează o revendicare conform căreia atacatorii au pătruns în portalul său LabCentral și au sustras date ale companiei.

Cele două incidente sunt tratate ca fiind fără legătură între ele, conform detaliilor limitate disponibile până în prezent, deși ambele indică aceeași realitate de fond: marile organizații din domeniul sănătății cu rețele extinse de sisteme moștenite, filiale achiziționate și portaluri expuse către exterior prezintă o suprafață largă de atac, dificil de securizat complet.

Legătura cu Exact Sciences

Confirmarea de către Abbott a accesului neautorizat la sistemele moștenite Exact Sciences nu apare într-un vid. Raportări anterioare au detaliat modul în care grupul de extorcare ShinyHunters a susținut că a încălcat Exact Sciences, compania de diagnostic deținută de Abbott, cunoscută în special pentru testul de screening al cancerului de colon Cologuard. Acea revendicare a stârnit îngrijorări cu privire la expunerea datelor sensibile de sănătate legate de pacienții supuși screeningului pentru cancer, o categorie de informații care prezintă un risc semnificativ pentru confidențialitate dacă ajunge pe mâini greșite.

Abbott s-a confruntat anterior și cu un val mai amplu de atacuri legate de același actor al amenințării. Raportările despre modul în care ShinyHunters a încălcat Abbott și NAIC printr-o vulnerabilitate Oracle au descris perturbări legate de operațiunile de cercetare a medicamentelor împotriva cancerului. Luate împreună, aceste incidente sugerează că diviziile de Diagnostic al Cancerului și de cercetare ale Abbott au fost o țintă recurentă, fie prin infrastructura moștenită, fie prin vulnerabilități ale software-ului terț, fie prin sistemele companiilor achiziționate care nu au fost integrate pe deplin în controalele de securitate ale Abbott.

Revendicarea de extorcare LabCentral adaugă un nou front

Al doilea incident aflat în investigație implică o revendicare conform căreia atacatorii au accesat portalul LabCentral al Abbott și au furat date ale companiei, autorii folosind, potrivit raportărilor, tactici de extorcare — un tipar frecvent întâlnit în rândul grupurilor care fură mai întâi datele, apoi presează victimele să plătească, în loc să implementeze imediat ransomware. Abbott nu a detaliat amploarea datelor potențial expuse prin LabCentral, iar investigația este în desfășurare.

Ceea ce face această a doua revendicare notabilă este faptul că pare separată de accesul la Exact Sciences, ceea ce înseamnă că Abbott s-ar putea confrunta cu expunere din două puncte de intrare diferite, nu dintr-un singur sistem compromis. Pentru o companie care operează în domeniul farmaceutic, al diagnosticului și al dispozitivelor medicale, acest tip de expunere paralelă subliniază cât de dificil este să trasezi un singur perimetru de securitate în jurul unei organizații mari, descentralizate, construite parțial prin achiziții.

Ce înseamnă acest lucru pentru dumneavoastră

Dacă sunteți un pacient care a utilizat Cologuard, a interacționat cu Exact Sciences sau ale cărui rezultate de laborator au fost procesate prin sisteme afiliate Abbott, aceste incidente merită urmărite chiar înainte de apariția detaliilor complete. Datele de diagnostic medical sunt deosebit de sensibile, deoarece pot dezvălui istoricul medical, rezultatele screeningurilor și identificatori personali valoroși pentru furtul de identitate sau phishing direcționat.

Pentru lucrătorii din domeniul sănătății, partenerii de laborator sau furnizorii care folosesc LabCentral sau portaluri similare, acesta este un memento că grupurile de extorcare vizează din ce în ce mai mult software-ul și punctele de acces care conectează organizațiile, nu doar rețeaua corporativă centrală. Sistemele moștenite, preluate prin fuziuni și achiziții, precum infrastructura Exact Sciences absorbită de Abbott, rămân adesea în urmă la capitolul actualizări și monitorizare, făcându-le puncte de intrare atractive pentru atacatori.

Măsuri concrete

În timp ce investigațiile Abbott continuă, există pași practici pe care persoanele și organizațiile conectate la companie îi pot lua acum. Pacienții și clienții ar trebui să urmărească notificările oficiale de breșă din partea Abbott sau Exact Sciences, în loc să se bazeze pe revendicări neverificate care circulă online, și ar trebui să fie precauți la e-mailuri sau apeluri nesolicitate care fac referire la rezultate de laborator sau detalii ale conturilor. Activarea monitorizării creditului sau a alertelor de fraudă este o măsură de precauție rezonabilă dacă ați primit îngrijiri prin intermediul serviciilor de diagnostic afiliate Abbott.

Pentru organizații, acest incident reprezintă un studiu de caz privind motivul pentru care sistemele moștenite din achiziții au nevoie de o revizuire activă a securității, în loc să fie lăsate să funcționeze pe configurații vechi. Auditarea periodică a portalurilor terțe precum LabCentral, aplicarea autentificării multi-factor și segmentarea infrastructurii moștenite de rețelele centrale pot reduce șansa ca un sistem compromis să devină un punct de sprijin pentru o breșă mai amplă.

Pe măsură ce apar mai multe detalii despre amploarea celor două incidente cibernetice ale Abbott, cititorii ar trebui să se aștepte la actualizări cu privire la ce date, dacă este cazul, au fost accesate și ce măsuri de remediere va lua compania. Până atunci, situația breșei de date de la Abbott servește ca un memento că până și marile companii din domeniul sănătății, cu resurse bogate, rămân vulnerabile atunci când sistemele moștenite și portalurile externe nu sunt tratate cu aceeași rigoare ca infrastructura centrală.