Abbott стикається з двома окремими кіберрозслідуваннями

Abbott Laboratories підтвердила, що розслідує два окремі інциденти кібербезпеки, додаючи нової невизначеності для компанії, яка вже мала справу з наслідками хакерської активності, пов’язаної з вимаганням, цього року. Гігант у сфері охорони здоров’я та діагностики повідомив, що виявив несанкціонований доступ до внутрішніх застарілих систем, що належать Exact Sciences, компанії з діагностики раку, якою він володіє, у межах свого підрозділу Cancer Diagnostics. Окремо Abbott перевіряє заяву про те, що зловмисники проникли в її портал LabCentral і викрали корпоративні дані.

Ці два інциденти розглядаються як не пов’язані між собою, згідно з обмеженими даними, доступними наразі, хоча обидва вказують на одну й ту саму реальність: великі організації охорони здоров’я з розгалуженими мережами застарілих систем, придбаних дочірніх компаній і зовнішніх порталів створюють широку поверхню для атак, яку важливо повністю захистити.

Зв’язок з Exact Sciences

Підтвердження Abbott несанкціонованого доступу до застарілих систем Exact Sciences не існує у вакуумі. Попередні повідомлення описували, як група вимагачів ShinyHunters стверджувала, що зламала Exact Sciences, діагностичну компанію, що належить Abbott, найвідомішу за скринінговий тест на рак товстої кишки Cologuard. Ця заява викликала занепокоєння щодо витоку конфіденційних медичних даних, пов’язаних із пацієнтами, які проходять скринінг раку, — категорії інформації, що несе значний ризик для приватності, якщо потрапить не в ті руки.

Abbott також раніше мав справу з ширшою хвилею атак, пов’язаних із тим самим суб’єктом загрози. Звіт про те, як ShinyHunters зламали Abbott і NAIC через уразливість Oracle, описував порушення, пов’язані з дослідницькими операціями в галузі ліків від раку. Разом ці інциденти свідчать про те, що підрозділи Abbott Cancer Diagnostics та досліджень були постійною мішенню, чи то через застарілу інфраструктуру, уразливості стороннього програмного забезпечення, чи системи придбаних компаній, які не були повністю інтегровані в систему безпеки Abbott.

Заява про вимагання через LabCentral відкриває новий фронт

Другий інцидент, який розслідується, стосується заяви про те, що зловмисники отримали доступ до порталу LabCentral компанії Abbott і викрали корпоративні дані, причому зловмисники, як повідомляється, використовують тактику вимагання — звичайну модель серед груп, які спочатку крадуть дані, а потім тиснуть на жертв, щоб ті заплатили, замість негайного розгортання програм-вимагачів. Abbott не повідомила обсяг даних, потенційно викритих через LabCentral, і розслідування триває.

Що робить цю другу заяву примітною, так це те, що вона, здається, не пов’язана з доступом до Exact Sciences, а це означає, що Abbott може зіткнутися з витоком через дві різні точки входу, а не через одну скомпрометовану систему. Для компанії, що працює у фармацевтиці, діагностиці та медичних пристроях, такий паралельний витік підкреслює, наскільки складно окреслити єдиний периметр безпеки навколо великої децентралізованої організації, побудованої частково через придбання.

Що це означає для вас

Якщо ви пацієнт, який користувався Cologuard, взаємодіяв з Exact Sciences або чиї лабораторні результати оброблялися через системи, пов’язані з Abbott, на ці інциденти варто звернути увагу навіть до того, як з’являться повні подробиці. Дані медичної діагностики особливо чутливі, оскільки вони можуть розкрити історію хвороби, результати скринінгу та особисті ідентифікатори, цінні для крадіжки особистих даних або цільового фішингу.

Для медичних працівників, лабораторних партнерів або постачальників, які використовують LabCentral або подібні портали, це нагадування про те, що групи вимагачів дедалі частіше націлюються на програмне забезпечення та точки доступу, що з’єднують організації, а не лише на основну корпоративну мережу. Застарілі системи, успадковані внаслідок злиттів і поглинань, як-от інфраструктура Exact Sciences, яку поглинула Abbott, часто відстають у оновленні та моніторингу, що робить їх привабливими точками входу для зловмисників.

Практичні висновки

Поки розслідування Abbott тривають, існують практичні кроки, які окремі особи та організації, пов’язані з компанією, можуть зробити вже зараз. Пацієнти та клієнти повинні стежити за офіційними повідомленнями про витік від Abbott або Exact Sciences, а не покладатися на неперевірені заяви, що циркулюють в Інтернеті, і бути обережними з небажаними електронними листами або дзвінками, які посилаються на лабораторні результати чи дані облікового запису. Увімкнення моніторингу кредитоспроможності або сповіщень про шахрайство є розумною пересторогою, якщо ви отримували медичну допомогу через діагностичні служби, пов’язані з Abbott.

Для організацій цей інцидент є наочним прикладом того, чому застарілі системи від придбань потребують активного перегляду безпеки, а не мають працювати на старих конфігураціях. Регулярний аудит сторонніх порталів, таких як LabCentral, впровадження багатофакторної автентифікації та сегментування застарілої інфраструктури від основних мереж можуть зменшити ймовірність того, що одна скомпрометована система стане плацдармом для ширшого витоку.

У міру появи нових подробиць про масштаб двох кіберінцидентів Abbott читачам варто очікувати оновлень про те, які дані, якщо такі були, були доступні та які кроки з виправлення ситуації зробить компанія. До того часу ситуація з витоком даних Abbott слугує нагадуванням, що навіть великі, добре забезпечені ресурсами медичні компанії залишаються вразливими, коли до застарілих систем і зовнішніх порталів не ставляться з такою ж ретельністю, як до основної інфраструктури.