Abbott разследва два отделни киберинцидента

ShinyHunters твърди, че е откраднала огромен обем данни, докато друг нападател заявява достъп до LabCentral

Abbott Laboratories разследва два отделни инцидента с киберсигурността, засегнали различни части от бизнеса й.

Първият случай е свързан с неоторизиран достъп до ограничен брой наследени вътрешни системи на Exact Sciences, подразделение в бизнеса на Abbott за онкологична диагностика. Инцидентът беше потвърден, след като групата за изнудване ShinyHunters добави компанията към своя сайт за изтичане на данни и постави срок за публикуване на предполагаемо откраднатата информация.

Abbott заявява, че инцидентът засяга само определени системи в подразделението Cancer Diagnostics и не е повлиял производството, лабораторните операции, наличността на продуктите или обслужването на пациентите.

ShinyHunters твърди за компрометиран SSO акаунт

Според групата достъпът е получен чрез телефонна социална инженерия, насочена към служители на Abbott. Нападателите твърдят, че са компрометирали акаунт в Microsoft Entra и са получили достъп до свързани корпоративни услуги.

ShinyHunters заявява, че е откраднала данни от Microsoft Entra, ServiceNow, SharePoint, Databricks и Coupa, включително документи, договори и клиентска информация. Групата дори твърди за десетки милиони записи с лични данни, медицински документи и клиентски бележки. Тези твърдения обаче не са независимо потвърдени.

Отделен спор около LabCentral

Вторият инцидент е свързан с външния портал LabCentral. Нападателят ShadowByt3$ твърди, че е използвал компрометирани клиентски идентификационни данни и слабост в средата, за да получи достъп до API интерфейси и постепенно да изтегли файлове.

Abbott потвърждава, че разследва потенциален инцидент, но заявява, че порталът съдържа публично достъпна техническа документация, а не чувствителни клиентски или корпоративни данни.

Двата случая показват различни рискови модели – компрометирани корпоративни идентичности и злоупотреба с достъп до външни портали. Abbott е активирала процедурите си за реагиране и е уведомила правоохранителните органи.

e-security.bg

Подобни

Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2
ИИ агенти на Meta компрометираха реална компания
9.08.2026
meta
Google прекратява ерата на Assistant
7.08.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640