Abbott Laboratories utreder två separata cyberincidenter som berör bolagets verksamhet inom cancerdiagnostik och LabCentral-portalen.
Hackergruppen ShinyHunters hävdar att den har stulit medicinska uppgifter, kunddata och intern affärsinformation från Abbott. Samtidigt uppger en annan grupp att den har kommit åt tekniska dokument via företagets LabCentral-portal.
Abbott säger dock att de två cyberincidenterna inte har något samband. Vårdföretaget rapporterar dessutom att kunder, produkter, verksamhet och ekonomiska resultat inte har påverkats.
ShinyHunters hävdar dataintrång hos Abbott
Abbott rapporterade den 16 juli att obehöriga hade fått åtkomst till ett begränsat antal interna system inom bolagets verksamhet för cancerdiagnostik.
Enligt företaget påverkade incidenten inte dess övriga verksamheter, produkter eller drift. Dessutom förblev äldre system från Exact Sciences separerade från den drabbade miljön.
Abbott tog över dessa system när bolaget förvärvade Exact Sciences verksamhet inom cancerdiagnostik. Därför uppger företaget att angriparna inte kunde nå systemen via Abbotts komprometterade miljö.
ShinyHunters lade senare till Abbott på sin läcksajt. Gruppen hotade först med att publicera de påstått stulna uppgifterna den 18 juli. Därefter flyttade den dock fram tidsfristen till den 21 juli.
Hittills har inga uppgifter kopplade till det påstådda intrånget publicerats.
Angripare uppges ha kapat personalkonton
ShinyHunters hävdar att gruppen fick åtkomst till Abbott genom en röstbaserad nätfiskeattack i mitten av juni.
Under den påstådda attacken riktade hackarna in sig på flera anställda. De uppges ha kapat ett Microsoft Entra-konto för samlad inloggning och använt det för att komma åt anslutna applikationer.
Gruppen hävdar att den stal interna dokument, kontrakt, kundavtal och sekretessavtal. Dessutom ska det stulna materialet innehålla över 22 miljoner anteckningar från samtal mellan läkare och patienter samt fler än 20 miljoner medicinska beställningar.
ShinyHunters hävdar även att gruppen kom över kundnamn, e-postadresser, telefonnummer, fysiska adresser och födelsedatum. Dessutom påstår gruppen att uppgifterna omfattar över en miljon amerikanska socialförsäkringsnummer.
Abbott har inte bekräftat dessa påståenden. Företaget förväntar sig inte heller att incidenten får någon väsentlig påverkan på verksamheten eller de ekonomiska resultaten.
Separat grupp riktar in sig på LabCentral-portalen
En annan hackergrupp, känd som ShadowByt3$, har tagit på sig ansvaret för ytterligare en incident som berör Abbott.
Gruppen uppger att den fick åtkomst till företagets LabCentral-portal den 4 juli. LabCentral ger kunder tillgång till referensmaterial för Abbotts produkter inom central laboratoriediagnostik.
Enligt angriparna tog de sig in i portalen med komprometterade kunduppgifter och genom en svaghet i miljön.
Gruppen hävdar att den laddade ner tillverkningscertifikat, bruksanvisningar, tekniska specifikationer och myndighetsdokument. Den uppger även att de stulna filerna innehåller konfidentiell affärsinformation och immateriella tillgångar.
ShadowByt3$ säger dock att gruppen inte stal några kunduppgifter under incidenten.
Abbott bestrider påståenden om känsliga dokument
Abbott beskriver LabCentral som en externt tillgänglig portal som drivs av en tredjepartsleverantör.
Enligt företaget innehåller portalen offentligt tillgängliga tekniska referensdokument för dess produkter. Abbott uppger att portalen inte lagrar företagshemligheter eller känsliga kunduppgifter.
Därför bestrider företaget angriparnas påståenden om vilken typ av dokument de ska ha kommit över.
Abbott rapporterar dessutom att varken verksamheten eller kunderna har påverkats. Varken ShadowByt3$ eller ShinyHunters har heller publicerat några filer kopplade till cyberincidenterna hos Abbott.
Den tillgängliga informationen bygger därför fortfarande till stor del på hackergruppernas egna påståenden. Abbott fortsätter att utreda båda incidenterna.


0 svar till ”Cyberincidenter hos Abbott utlöser utredning om datastöld”