Abbott Laboratories undersøger to separate cyberhændelser, som involverer virksomhedens aktiviteter inden for kræftdiagnostik og LabCentral-portalen.

Hackergruppen ShinyHunters hævder at have stjålet medicinske oplysninger, kundedata og interne forretningsoplysninger fra Abbott. Samtidig oplyser en anden gruppe, at den har fået adgang til tekniske dokumenter gennem virksomhedens LabCentral-portal.

Abbott siger dog, at de to cyberhændelser ikke har nogen forbindelse. Sundhedsvirksomheden melder desuden, at kunder, produkter, drift og økonomiske resultater ikke er blevet påvirket.

ShinyHunters hævder at have hacket Abbott

Abbott oplyste den 16. juli, at uvedkommende havde fået adgang til et begrænset antal interne systemer i virksomhedens afdeling for kræftdiagnostik.

Ifølge virksomheden påvirkede hændelsen ikke dens øvrige forretningsområder, produkter eller drift. Desuden forblev ældre systemer fra Exact Sciences adskilt fra det berørte miljø.

Abbott overtog disse systemer, da virksomheden opkøbte Exact Sciences’ afdeling for kræftdiagnostik. Derfor oplyser Abbott, at angriberne ikke kunne få adgang til dem gennem de kompromitterede Abbott-systemer.

ShinyHunters føjede senere Abbott til sin datalækageside. Gruppen truede først med at offentliggøre de angiveligt stjålne oplysninger den 18. juli. Senere flyttede den dog fristen til den 21. juli.

Indtil videre er ingen data med forbindelse til det påståede databrud blevet offentliggjort.

Angribere skal have kompromitteret medarbejderkonti

ShinyHunters hævder, at gruppen fik adgang til Abbott gennem et stemmebaseret phishingangreb i midten af juni.

Under det påståede angreb målrettede hackerne flere medarbejdere. De skal have kompromitteret en Microsoft Entra-konto til enkeltlogin og brugt den til at få adgang til forbundne applikationer.

Gruppen hævder at have stjålet interne dokumenter, kontrakter, kundeaftaler og fortrolighedsaftaler. Derudover skal det stjålne materiale indeholde mere end 22 millioner notater fra samtaler mellem læger og patienter samt over 20 millioner medicinske bestillinger.

ShinyHunters hævder også at have fået fat i kundenavne, e-mailadresser, telefonnumre, fysiske adresser og fødselsdatoer. Desuden påstår gruppen, at oplysningerne omfatter mere end én million amerikanske personnumre.

Abbott har ikke bekræftet disse påstande. Virksomheden forventer heller ikke, at hændelsen vil få en væsentlig indvirkning på driften eller de økonomiske resultater.

Separat gruppe angriber LabCentral-portalen

En anden hackergruppe, kendt som ShadowByt3$, har taget ansvaret for en separat hændelse, der involverer Abbott.

Gruppen oplyser, at den fik adgang til virksomhedens LabCentral-portal den 4. juli. LabCentral giver kunderne adgang til referencemateriale om Abbotts produkter inden for central laboratoriediagnostik.

Ifølge angriberne trængte de ind i portalen ved hjælp af kompromitterede kundeoplysninger og en svaghed i miljøet.

Gruppen hævder at have downloadet produktionscertifikater, betjeningsvejledninger, tekniske specifikationer og myndighedsdokumenter. Den oplyser også, at de stjålne filer indeholder fortrolige forretningsoplysninger og intellektuel ejendom.

ShadowByt3$ siger dog, at gruppen ikke stjal kundedata under hændelsen.

Abbott afviser påstande om følsomme dokumenter

Abbott beskriver LabCentral som en eksternt tilgængelig portal, der hostes af en tredjepart.

Ifølge virksomheden indeholder portalen offentligt tilgængelige tekniske referencedokumenter om dens produkter. Abbott oplyser, at den ikke opbevarer fortrolige forretningsoplysninger eller følsomme kundedata.

Derfor afviser virksomheden angribernes påstande om karakteren af de dokumenter, som de angiveligt har fået fat i.

Abbott melder desuden, at hverken forretningen eller kunderne er blevet påvirket. Hverken ShadowByt3$ eller ShinyHunters har offentliggjort filer med forbindelse til cyberhændelserne hos Abbott.

De tilgængelige oplysninger bygger derfor stadig i høj grad på hackergruppernes egne påstande. Abbott fortsætter med at undersøge begge hændelser.


0 svar til “Cyberhændelser hos Abbott udløser undersøgelse af datatyveri”