Investigación de dos incidentes
Abbott Laboratories está investigando dos incidentes de ciberseguridad distintos. El primero involucra un acceso no autorizado a sistemas internos heredados de Exact Sciences en su unidad de Diagnóstico de Cáncer. El segundo se relaciona con una presunta violación de su portal LabCentral, utilizado por el negocio de diagnóstico de laboratorio central.
Incidente en Diagnóstico de Cáncer
Abbott confirmó el incidente después de que el grupo de extorsión ShinyHunters añadiera a la compañía a su sitio de filtración de datos, amenazando con publicar datos presuntamente robados si no se negociaba. Inicialmente, el plazo vencía el 18 de julio, pero luego se extendió al 21 de julio de 2026. Abbott afirmó que el acceso no autorizado se limitó a sistemas de Exact Sciences, que son heredados y están separados de otros sistemas de Abbott.
Abbott está investigando un ciberincidente en el que hubo acceso no autorizado a un número limitado de sistemas internos de nuestro negocio de Diagnóstico de Cáncer únicamente. Esto no afecta ninguna operación comercial, producto o disponibilidad de productos, operaciones de fabricación o laboratorio, ni nuestra capacidad para atender a los pacientes.
La compañía activó sus procedimientos de respuesta, contrató expertos en ciberseguridad y notificó a las autoridades. Abbott no espera que el incidente tenga un impacto material en sus resultados financieros.
Afirmaciones de ShinyHunters
ShinyHunters afirmó a BleepingComputer que obtuvo acceso mediante un ataque de vishing dirigido a varios empleados de Abbott a mediados de junio. Según el actor de amenazas, lograron comprometer una cuenta de inicio de sesión único (SSO) de Microsoft Entra y acceder a sistemas internos. El grupo ha estado realizando campañas de ingeniería social dirigidas a cuentas SSO de Microsoft Entra, Okta y Google.
ShinyHunters alegó haber exfiltrado datos de Microsoft Entra, ServiceNow, SharePoint, Databricks y Coupa, incluyendo documentos internos, contratos e información de clientes. También afirmaron haber robado más de 30 millones de filas de información de identificación personal (PII) de clientes, incluyendo nombres, correos electrónicos, números de teléfono, direcciones, fechas de nacimiento y más de un millón de números de Seguro Social. Además, afirmaron haber sustraído más de 22 millones de notas de clientes con conversaciones médico-paciente, más de 20 millones de órdenes médicas y acuerdos con clientes y NDAs.
BleepingComputer no ha verificado de forma independiente estas afirmaciones.
Presunta violación del portal LabCentral
El segundo incidente involucra a un actor de amenazas conocido como ShadowByt3$, quien contactó a BleepingComputer afirmando haber violado el negocio de diagnóstico de laboratorio central de Abbott a través del portal LabCentral, utilizando credenciales de clientes comprometidas después de identificar un 'punto débil' en el entorno. Según el actor, el acceso se obtuvo el 4 de julio de 2026, y exfiltraron archivos atacando endpoints de API.
ShadowByt3$ afirma que los datos robados incluyen certificados de fabricación CE, manuales de operación, especificaciones técnicas, documentación regulatoria, archivos de requisitos de producto, asignaciones de valores de calibradores, archivos de ensayos y otra documentación relacionada con los sistemas de diagnóstico de laboratorio de Abbott. El grupo dice que no se robaron datos de clientes, pero sí documentos comerciales sensibles y propiedad intelectual.
Abbott confirmó estar al tanto del 'potencial' ciberincidente, pero disputó la caracterización de los datos, afirmando que toda la información almacenada en el entorno es pública y no sensible. Un portavoz de Abbott declaró: 'LabCentral es un portal externo alojado por terceros utilizado por el negocio de diagnóstico de laboratorio central de Abbott. Alberga documentos de referencia técnica de productos disponibles públicamente, incluyendo manuales de operación, listas de verificación de solución de problemas y especificaciones de productos, y no contiene información sensible de clientes o negocios'.
Hasta el momento, ni ShinyHunters ni ShadowByt3$ han publicado públicamente los datos que afirman haber robado.



















Deja una respuesta