Abbott Đối Mặt Với Hai Cuộc Điều Tra Mạng Riêng Biệt
Abbott Laboratories đã xác nhận họ đang điều tra hai sự cố an ninh mạng riêng biệt, làm tăng thêm sự bất ổn cho một công ty vốn đã phải giải quyết hậu quả từ các hoạt động tấn công mạng liên quan đến tống tiền trong năm nay. Ông lớn trong lĩnh vực chăm sóc sức khỏe và chẩn đoán cho biết họ đã phát hiện truy cập trái phép vào các hệ thống nội bộ cũ thuộc về Exact Sciences, công ty chẩn đoán ung thư mà họ sở hữu, trong bộ phận Kinh doanh Chẩn đoán Ung thư của mình. Ngoài ra, Abbott cũng đang xem xét một cáo buộc rằng những kẻ tấn công đã xâm nhập cổng thông tin LabCentral của họ và lấy đi dữ liệu công ty.
Dựa trên các chi tiết hạn chế hiện có, hai sự cố này được coi là không liên quan đến nhau, mặc dù cả hai đều chỉ ra cùng một thực tế cơ bản: các tổ chức chăm sóc sức khỏe lớn với mạng lưới rộng lớn gồm các hệ thống cũ, công ty con được mua lại và các cổng thông tin hướng ra bên ngoài tạo ra một bề mặt tấn công rộng lớn khó có thể bảo mật hoàn toàn.
Mối Liên Hệ Với Exact Sciences
Việc Abbott xác nhận truy cập trái phép vào các hệ thống cũ của Exact Sciences không xảy ra một cách đơn lẻ. Các báo cáo trước đây đã mô tả chi tiết cách nhóm tống tiền ShinyHunters tuyên bố đã xâm phạm Exact Sciences, công ty chẩn đoán thuộc sở hữu của Abbott nổi tiếng nhất với xét nghiệm sàng lọc ung thư đại tràng Cologuard. Tuyên bố đó đã làm dấy lên lo ngại về việc lộ dữ liệu sức khỏe nhạy cảm liên quan đến bệnh nhân sàng lọc ung thư, một loại thông tin tiềm ẩn rủi ro đáng kể về quyền riêng tư nếu rơi vào tay kẻ xấu.
Abbott trước đây cũng đã phải đối phó với một làn sóng tấn công rộng hơn từ cùng một tác nhân đe dọa. Báo cáo về cách ShinyHunters xâm phạm Abbott và NAIC thông qua lỗ hổng Oracle đã mô tả những gián đoạn liên quan đến các hoạt động nghiên cứu thuốc ung thư. Gộp lại, những sự cố này cho thấy các bộ phận Chẩn đoán Ung thư và Nghiên cứu của Abbott đã trở thành mục tiêu thường xuyên, dù là thông qua cơ sở hạ tầng cũ, lỗ hổng phần mềm bên thứ ba hay các hệ thống của công ty được mua lại chưa được tích hợp hoàn toàn vào các biện pháp kiểm soát an ninh của Abbott.
Yêu Sách Tống Tiền Liên Quan Đến LabCentral Thêm Một Mặt Trận Mới
Sự cố thứ hai đang được điều tra liên quan đến cáo buộc rằng những kẻ tấn công đã truy cập vào cổng thông tin LabCentral của Abbott và đánh cắp dữ liệu công ty, với thủ phạm được cho là đã sử dụng chiến thuật tống tiền, một mô thức phổ biến giữa các nhóm đánh cắp dữ liệu trước rồi gây áp lực buộc nạn nhân trả tiền thay vì triển khai ransomware ngay lập tức. Abbott chưa nêu chi tiết phạm vi dữ liệu có khả năng bị lộ thông qua LabCentral và cuộc điều tra vẫn đang tiếp tục.
Điều khiến cáo buộc thứ hai này trở nên đáng chú ý là nó có vẻ tách biệt với vụ truy cập Exact Sciences, có nghĩa là Abbott có thể đang đối mặt với rò rỉ dữ liệu từ hai điểm xâm nhập khác nhau thay vì chỉ một hệ thống bị xâm phạm duy nhất. Đối với một công ty hoạt động trên các lĩnh vực dược phẩm, chẩn đoán và thiết bị y tế, kiểu rò rỉ song song này nhấn mạnh mức độ khó khăn trong việc thiết lập một vành đai an ninh duy nhất bao quanh một tổ chức phi tập trung, lớn mạnh một phần thông qua các vụ mua lại.
Điều Này Có Ý Nghĩa Gì Đối Với Bạn
Nếu bạn là bệnh nhân đã sử dụng Cologuard, đã tương tác với Exact Sciences hoặc có kết quả xét nghiệm được xử lý qua các hệ thống liên kết với Abbott, những sự cố này đáng được chú ý ngay cả trước khi có thông tin chi tiết đầy đủ. Dữ liệu chẩn đoán sức khỏe đặc biệt nhạy cảm vì nó có thể tiết lộ bệnh sử, kết quả sàng lọc và các thông tin nhận dạng cá nhân có giá trị cho hành vi trộm cắp danh tính hoặc lừa đảo có chủ đích.
Đối với nhân viên y tế, đối tác phòng thí nghiệm hoặc nhà cung cấp sử dụng LabCentral hoặc các cổng thông tin tương tự, đây là một lời nhắc nhở rằng các nhóm tống tiền ngày càng nhắm mục tiêu vào phần mềm và các điểm truy cập kết nối các tổ chức, thay vì chỉ nhắm vào mạng lưới công ty cốt lõi. Các hệ thống cũ được kế thừa qua các vụ sáp nhập và mua lại, như cơ sở hạ tầng Exact Sciences mà Abbott đã tiếp nhận, thường chậm trễ trong việc vá lỗi và giám sát, khiến chúng trở thành điểm xâm nhập hấp dẫn cho những kẻ tấn công.
Hành Động Có Thể Thực Hiện
Trong khi các cuộc điều tra của Abbott vẫn đang tiếp tục, các cá nhân và tổ chức có liên quan đến công ty có thể thực hiện các bước thiết thực ngay bây giờ. Bệnh nhân và khách hàng nên chờ đợi thông báo vi phạm chính thức từ Abbott hoặc Exact Sciences thay vì dựa vào các tuyên bố chưa được xác minh lan truyền trực tuyến, đồng thời nên cảnh giác với các email hoặc cuộc gọi không được yêu cầu đề cập đến kết quả xét nghiệm hoặc chi tiết tài khoản. Kích hoạt giám sát tín dụng hoặc cảnh báo gian lận là một biện pháp phòng ngừa hợp lý nếu bạn đã từng nhận dịch vụ chăm sóc thông qua các dịch vụ chẩn đoán liên kết với Abbott.
Đối với các tổ chức, sự cố này là một bài học điển hình cho thấy tại sao các hệ thống cũ từ các vụ mua lại cần được đánh giá bảo mật chủ động thay vì để chúng tiếp tục chạy trên các cấu hình cũ. Việc thường xuyên kiểm tra các cổng thông tin của bên thứ ba như LabCentral, áp dụng xác thực đa yếu tố và phân đoạn cơ sở hạ tầng cũ khỏi các mạng lõi có thể giảm thiểu khả năng một hệ thống bị xâm phạm trở thành bàn đạp cho một vụ vi phạm rộng hơn.
Khi có thêm nhiều chi tiết về phạm vi của hai sự cố mạng của Abbott, độc giả nên mong đợi các bản cập nhật về dữ liệu nào (nếu có) đã bị truy cập và các bước khắc phục mà công ty thực hiện. Cho đến lúc đó, tình huống vi phạm dữ liệu của Abbott là một lời nhắc nhở rằng ngay cả các công ty chăm sóc sức khỏe lớn, có nguồn lực dồi dào vẫn dễ bị tổn thương khi các hệ thống cũ và cổng thông tin bên ngoài không được xem xét kỹ lưỡng như cơ sở hạ tầng cốt lõi.




