Abbott столкнулась с двумя отдельными киберисследованиями
Abbott Laboratories подтвердила, что расследует два отдельных инцидента в сфере кибербезопасности, что добавляет новую неопределенность для компании, которая уже имела дело с последствиями хакерской деятельности, связанной с вымогательством, в этом году. Гигант в области здравоохранения и диагностики сообщил, что обнаружил несанкционированный доступ к внутренним устаревшим системам, принадлежащим Exact Sciences — компании по диагностике рака, которой она владеет, — в рамках своего подразделения Cancer Diagnostics. Кроме того, Abbott проверяет утверждение о том, что злоумышленники проникли в ее портал LabCentral и похитили корпоративные данные.
На данный момент эти два инцидента считаются не связанными между собой, хотя оба указывают на одну и ту же реальность: крупные медицинские организации с обширными сетями устаревших систем, приобретенными дочерними подразделениями и внешними порталами представляют собой широкую поверхность для атак, которую трудно полностью защитить.
Связь с Exact Sciences
Подтверждение Abbott несанкционированного доступа к устаревшим системам Exact Sciences не произошло в вакууме. Ранее сообщалось, как вымогательская группировка ShinyHunters заявила о взломе Exact Sciences — принадлежащей Abbott диагностической компании, наиболее известной по тесту для скрининга рака толстой кишки Cologuard. Это заявление вызвало опасения по поводу раскрытия конфиденциальных медицинских данных, связанных с пациентами, проходящими скрининг рака, — категории информации, которая несет значительный риск для конфиденциальности, если попадет в чужие руки.
Ранее Abbott также сталкивалась с более широкой волной атак, связанных с тем же субъектом угрозы. Сообщение о том, как ShinyHunters взломали Abbott и NAIC через уязвимость Oracle, описывало сбои, связанные с операциями по исследованию лекарств от рака. В совокупности эти инциденты указывают на то, что подразделения Cancer Diagnostics и исследований Abbott были повторяющейся целью, будь то через устаревшую инфраструктуру, уязвимости стороннего программного обеспечения или системы приобретенных компаний, не полностью интегрированные в систему безопасности Abbott.
Требование выкупа через LabCentral открывает новый фронт
Второй инцидент, находящийся в стадии расследования, связан с утверждением, что злоумышленники получили доступ к порталу LabCentral компании Abbott и украли корпоративные данные, причем, по сообщениям, они использовали тактику вымогательства — схему, распространенную среди групп, которые сначала крадут данные, а затем оказывают давление на жертв, чтобы те заплатили, а не сразу развертывают программы-вымогатели. Abbott не раскрыла объем данных, потенциально раскрытых через LabCentral, и расследование продолжается.
Что делает это второе утверждение примечательным, так это то, что оно, по-видимому, не связано с доступом к Exact Sciences, а значит, Abbott может столкнуться с раскрытием информации из двух разных точек входа, а не из одной скомпрометированной системы. Для компании, работающей в сферах фармацевтики, диагностики и медицинского оборудования, такое параллельное раскрытие подчеркивает, насколько сложно провести единую периметральную защиту вокруг крупной децентрализованной организации, построенной частично за счет поглощений.
Что это значит для вас
Если вы пациент, который пользовался Cologuard, взаимодействовал с Exact Sciences или чьи лабораторные результаты обрабатывались системами, аффилированными с Abbott, на эти инциденты стоит обратить внимание, даже до появления полной картины. Данные медицинской диагностики особенно чувствительны, поскольку могут раскрыть историю болезни, результаты скринингов и личные идентификаторы, которые ценны для кражи личности или целевого фишинга.
Для медицинских работников, лабораторных партнеров или поставщиков, пользующихся LabCentral или подобными порталами, это служит напоминанием о том, что вымогательские группы все чаще нацеливаются на программное обеспечение и точки доступа, соединяющие организации, а не только на ядро корпоративной сети. Устаревшие системы, унаследованные в результате слияний и поглощений, как инфраструктура Exact Sciences, которую абсорбировала Abbott, часто отстают в установке обновлений и мониторинге, делая их привлекательными точками входа для злоумышленников.
Практические выводы
Пока расследования Abbott продолжаются, частные лица и организации, связанные с компанией, могут предпринять конкретные шаги. Пациентам и клиентам следует внимательно следить за официальными уведомлениями об утечках от Abbott или Exact Sciences, а не полагаться на неподтвержденные заявления, циркулирующие в сети, и следует с осторожностью относиться к нежелательным электронным письмам или звонкам, ссылающимся на результаты анализов или детали учетной записи. Включение кредитного мониторинга или уведомлений о мошенничестве является разумной мерой предосторожности, если вы получили медицинскую помощь через аффилированные диагностические службы Abbott.
Для организаций этот инцидент является наглядным примером, почему устаревшие системы от приобретений нуждаются в активном пересмотре безопасности, а не остаются работать на старых конфигурациях. Регулярный аудит сторонних порталов, таких как LabCentral, применение многофакторной аутентификации и сегментация устаревшей инфраструктуры от ядра сети могут снизить вероятность того, что одна скомпрометированная система станет плацдармом для более масштабной утечки.
По мере появления новых подробностей о масштабе двух киберинцидентов Abbott читателям следует ожидать обновлений о том, к каким данным, если таковые были, был получен доступ и какие шаги по исправлению ситуации предпримет компания. До тех пор ситуация с утечкой данных в Abbott служит напоминанием о том, что даже крупные, хорошо обеспеченные ресурсами медицинские компании остаются уязвимыми, когда устаревшие системы и внешние порталы не подвергаются такому же тщательному контролю, как основная инфраструктура.




