Abbott investiga dos incidentes cibernéticos mientras grupos de extorsión afirman haber vulnerado sus sistemas

Abbott Laboratories está examinando dos incidentes de ciberseguridad separados que afectan a distintas partes de su negocio, incluido un acceso no autorizado que afectó a sistemas heredados asociados...

Abbott Laboratories está examinando dos incidentes de ciberseguridad separados que afectan a distintas partes de su negocio, incluido un acceso no autorizado que afectó a sistemas heredados asociados con sus operaciones de Diagnóstico del Cáncer y una supuesta intrusión en un portal de clientes alojado externamente.

La empresa comenzó a investigar el primer incidente después de que el grupo de extorsión ShinyHunters incluyera el negocio Exact Sciences de Abbott en su sitio de filtraciones. Inicialmente, el grupo fijó el 18 de julio como fecha límite para las negociaciones y posteriormente la trasladó al 21 de julio. Abbott afirmó que el acceso no autorizado se limitó a un pequeño número de sistemas internos del área de Diagnóstico del Cáncer.

Según Abbott, el incidente no ha interrumpido las operaciones, la fabricación, la actividad de los laboratorios, la disponibilidad de productos ni los servicios para pacientes. La empresa afirmó que las demás áreas de negocio y sistemas de Abbott no se vieron afectados, y que el entorno heredado de Exact Sciences está separado del resto de la organización. Abbott ha activado su proceso de respuesta a incidentes, contratado a especialistas externos en ciberseguridad y notificado a las autoridades. Actualmente no espera que el incidente tenga un efecto material en sus resultados financieros.

ShinyHunters declaró a periodistas que utilizó ingeniería social por voz contra varios empleados para comprometer una cuenta de inicio de sesión único de Microsoft Entra. El grupo afirmó que accedió a múltiples plataformas corporativas y sustrajo documentos, contratos e información relacionada con clientes. También aseguró haber obtenido grandes conjuntos de datos que contenían información personal, historiales médicos y documentos empresariales. Estas afirmaciones no han sido confirmadas de forma independiente, y el grupo no ha publicado los supuestos datos.

Una acusación separada sobre LabCentral

Un segundo actor de amenazas, conocido como ShadowByt3$, afirmó haber accedido al entorno de diagnóstico de Abbott Core Laboratory a través del portal de clientes LabCentral utilizando credenciales comprometidas. El actor declaró que accedió al portal el 4 de julio y extrajo archivos mediante interfaces de programación de aplicaciones.

Entre los materiales supuestamente obtenidos se incluyen manuales de productos, registros regulatorios, certificados de fabricación, especificaciones técnicas y otra documentación. ShadowByt3$ proporcionó capturas de pantalla y un listado de archivos como supuestas pruebas, al tiempo que afirmó que no se había sustraído información de clientes.

Abbott reconoció tener conocimiento del posible incidente, pero cuestionó la caracterización de los datos. La empresa afirmó que LabCentral es un portal alojado por terceros y accesible externamente que contiene material técnico de referencia disponible públicamente, y que el entorno no almacena información confidencial de clientes ni información empresarial propia.

Ninguno de los dos grupos había publicado los datos que afirmaban poseer en el momento de la publicación. Las investigaciones de Abbott deberán determinar si se accedió a la información o si esta fue extraída, y si alguno de los dos sucesos presenta riesgos más allá de los sistemas afectados.