Abbott utreder två separata cyberincidenter
Abbott Laboratories har bekräftat att man utreder två separata cybersäkerhetsincidenter, vilket skapar ny osäkerhet för ett företag som redan hanterar efterdyningarna av utpressningsrelaterad hackerverksamhet i år. Hälso- och diagnostikjätten uppgav att man upptäckt obehörig åtkomst till interna äldre system som tillhör Exact Sciences, det cancerdiagnostikföretag man äger, inom sin affärsenhet för cancerdiagnostik. Separat undersöker Abbott ett påstående om att angripare tagit sig in i företagets LabCentral-portal och kommit över företagsdata.
De två incidenterna betraktas som orelaterade utifrån de begränsade uppgifter som hittills finns tillgängliga, men båda pekar på samma underliggande verklighet: stora hälso- och sjukvårdsorganisationer med omfattande nätverk av äldre system, förvärvade dotterbolag och externt exponerade portaler erbjuder en bred attackyta som är svår att helt säkra.
Kopplingen till Exact Sciences
Abbotts bekräftelse av obehörig åtkomst till äldre Exact Sciences-system existerar inte i ett vakuum. Tidigare rapportering beskrev hur utpressningsgruppen ShinyHunters påstod sig ha gjort intrång hos Exact Sciences, det Abbott-ägda diagnostikföretaget som är mest känt för Cologuard-testet för tjocktarmscancer. Det påståendet väckte oro för exponering av känsliga hälsodata kopplade till cancerscreeningspatienter, en informationstyp som medför betydande integritetsrisker om den hamnar i orätta händer.
Abbott har också tidigare hanterat en bredare våg av attacker kopplade till samma hotaktör. Rapportering om hur ShinyHunters gjorde intrång hos Abbott och NAIC via en Oracle-sårbarhet beskrev störningar kopplade till forskningsverksamhet inom cancerläkemedel. Sammantaget tyder dessa incidenter på att Abbotts cancerdiagnostik- och forskningsdivisioner har varit ett återkommande mål, vare sig det skett via äldre infrastruktur, sårbarheter i tredjepartsprogramvara eller förvärvade företags system som inte fullt ut integrerats i Abbotts säkerhetskontroller.
Utpressningspåstående kring LabCentral innebär en ny front
Den andra incidenten som utreds gäller ett påstående om att angripare fått åtkomst till Abbotts LabCentral-portal och stulit företagsdata, där gärningsmännen enligt uppgift använt utpressningstaktik – ett mönster som är vanligt bland grupper som först stjäl data och sedan pressar offren att betala i stället för att direkt använda ransomware. Abbott har inte specificerat omfattningen av data som potentiellt kan ha exponerats via LabCentral, och utredningen pågår.
Det som gör detta andra påstående anmärkningsvärt är att det verkar vara skilt från Exact Sciences-åtkomsten, vilket innebär att Abbott kan ha drabbats av exponering från två olika ingångspunkter snarare än ett enda komprometterat system. För ett företag som verkar inom läkemedel, diagnostik och medicinteknik understryker den typen av parallell exponering hur svårt det är att dra en enda säkerhetsperimeter kring en stor, decentraliserad organisation som delvis byggts upp genom förvärv.
Vad detta innebär för dig
Om du är patient som har använt Cologuard, haft kontakt med Exact Sciences eller fått labresultat behandlade via Abbott-anslutna system, är dessa incidenter värda att uppmärksamma redan innan fullständiga detaljer framkommer. Hälsodiagnostikdata är särskilt känsliga eftersom de kan avslöja medicinsk historik, screeningsresultat och personidentifierare som är värdefulla för identitetsstöld eller riktad phishing.
För vårdpersonal, laboratoriepartner eller leverantörer som använder LabCentral eller liknande portaler är detta en påminnelse om att utpressningsgrupper i allt högre grad inriktar sig på programvara och åtkomstpunkter som kopplar samman organisationer, snarare än enbart det centrala företagsnätverket. Äldre system som ärvts genom fusioner och förvärv, som den Exact Sciences-infrastruktur Abbott absorberade, släpar ofta efter i patchnings- och övervakningshänseende, vilket gör dem till attraktiva ingångspunkter för angripare.
Praktiska råd
Medan Abbotts utredningar fortsätter finns det konkreta åtgärder som individer och anslutna organisationer kan vidta redan nu. Patienter och kunder bör hålla utkik efter officiella intrångsaviseringar från Abbott eller Exact Sciences snarare än att förlita sig på obekräftade påståenden som cirkulerar på nätet, och bör vara försiktiga med oönskade e-postmeddelanden eller samtal som hänvisar till labresultat eller kontouppgifter. Att aktivera kreditövervakning eller bedrägerivarningar är en rimlig försiktighetsåtgärd om du har fått vård via Abbotts diagnostiktjänster.
För organisationer är denna incident ett exempel på varför äldre system från förvärv kräver aktiv säkerhetsgranskning i stället för att lämnas igång med gamla konfigurationer. Regelbunden granskning av tredjepartsportaler som LabCentral, krav på multifaktorautentisering och segmentering av äldre infrastruktur från kärnnätverk kan minska risken för att ett enda komprometterat system blir en språngbräda för ett bredare intrång.
Allteftersom fler detaljer framkommer om omfattningen av Abbotts två cyberincidenter kan läsare förvänta sig uppdateringar om vilka data, om några, som nåtts och vilka åtgärder företaget vidtar. Fram till dess fungerar dataintrångssituationen hos Abbott som en påminnelse om att även stora, resursstarka hälso- och sjukvårdsföretag förblir sårbara när äldre system och externa portaler inte granskas med samma noggrannhet som kärninfrastrukturen.




