Abbott Laboratories undersøker to separate cyberhendelser som involverer selskapets virksomhet innen kreftdiagnostikk og LabCentral-portalen.

Hackergruppen ShinyHunters hevder at den har stjålet medisinske opplysninger, kundedata og intern forretningsinformasjon fra Abbott. Samtidig sier en annen gruppe at den fikk tilgang til tekniske dokumenter gjennom selskapets LabCentral-portal.

Abbott sier imidlertid at de to cyberhendelsene ikke har noen sammenheng. Helseselskapet melder dessuten at kunder, produkter, drift og økonomiske resultater ikke har blitt påvirket.

ShinyHunters hevder å ha hacket Abbott

Abbott opplyste 16. juli at uvedkommende hadde fått tilgang til et begrenset antall interne systemer i selskapets virksomhet innen kreftdiagnostikk.

Ifølge selskapet påvirket ikke hendelsen andre virksomhetsområder, produkter eller driften. Eldre systemer fra Exact Sciences forble dessuten adskilt fra det berørte miljøet.

Abbott overtok disse systemene da selskapet kjøpte Exact Sciences’ virksomhet innen kreftdiagnostikk. Derfor sier selskapet at angriperne ikke kunne få tilgang til dem gjennom de kompromitterte Abbott-systemene.

ShinyHunters la senere Abbott til på nettstedet sitt for datalekkasjer. Gruppen truet først med å publisere de angivelig stjålne opplysningene 18. juli. Senere flyttet den imidlertid fristen til 21. juli.

Så langt har ingen data knyttet til det påståtte datainnbruddet blitt publisert.

Angripere skal ha kompromittert ansattkontoer

ShinyHunters hevder at gruppen fikk tilgang til Abbott gjennom et stemmebasert phishingangrep i midten av juni.

Under det påståtte angrepet rettet hackerne seg mot flere ansatte. De skal ha kompromittert en Microsoft Entra-konto for enkel pålogging og brukt den til å få tilgang til tilknyttede applikasjoner.

Gruppen hevder at den stjal interne dokumenter, kontrakter, kundeavtaler og taushetserklæringer. I tillegg skal det stjålne materialet inneholde over 22 millioner notater fra samtaler mellom leger og pasienter samt mer enn 20 millioner medisinske bestillinger.

ShinyHunters hevder også å ha fått tak i kundenavn, e-postadresser, telefonnumre, fysiske adresser og fødselsdatoer. Gruppen påstår dessuten at dataene omfatter over én million amerikanske personnumre.

Abbott har ikke bekreftet disse påstandene. Selskapet forventer heller ikke at hendelsen vil ha noen vesentlig innvirkning på virksomheten eller de økonomiske resultatene.

Separat gruppe angriper LabCentral-portalen

En annen hackergruppe, kjent som ShadowByt3$, har tatt på seg ansvaret for en separat hendelse som involverer Abbott.

Gruppen sier at den fikk tilgang til selskapets LabCentral-portal 4. juli. LabCentral gir kundene referansemateriale for Abbotts produkter innen sentral laboratoriediagnostikk.

Ifølge angriperne tok de seg inn i portalen ved hjelp av kompromitterte kundeopplysninger og en svakhet i miljøet.

Gruppen hevder at den lastet ned produksjonssertifikater, bruksanvisninger, tekniske spesifikasjoner og regulatoriske dokumenter. Den sier også at de stjålne filene inneholder konfidensiell forretningsinformasjon og immaterielle rettigheter.

ShadowByt3$ sier imidlertid at gruppen ikke stjal kundedata under hendelsen.

Abbott avviser påstander om sensitive dokumenter

Abbott beskriver LabCentral som en eksternt tilgjengelig portal som driftes av en tredjepart.

Ifølge selskapet inneholder portalen offentlig tilgjengelige tekniske referansedokumenter for produktene. Abbott sier at den ikke lagrer fortrolig forretningsinformasjon eller sensitive kundedata.

Derfor avviser selskapet angripernes påstander om hvilken type dokumenter de skal ha fått tak i.

Abbott melder dessuten at verken virksomheten eller kundene har blitt påvirket. Hverken ShadowByt3$ eller ShinyHunters har offentliggjort filer knyttet til cyberhendelsene hos Abbott.

Den tilgjengelige informasjonen bygger derfor fortsatt i stor grad på hackergruppenes egne påstander. Abbott fortsetter å undersøke begge hendelsene.


0 responses to “Cyberhendelser hos Abbott utløser etterforskning av datatyveri”