AIO APEX

Abbott confirma invasão cibernética enquanto ShinyHunters alega roubo de milhões de registros de pacientes

BleepingComputer
Compartilhar:
Abbott confirma invasão cibernética enquanto ShinyHunters alega roubo de milhões de registros de pacientes

A Abbott Laboratories confirmou acesso não autorizado a sistemas internos em seu negócio de Cancer Diagnostics, depois que o grupo de extorsão ShinyHunters adicionou a gigante da saúde ao seu site de vazamento de dados e ameaçou publicar os dados roubados. A invasão confirmada é um de dois incidentes cibernéticos separados que a Abbott investiga simultaneamente.

O que a Abbott realmente confirmou

A Abbott reconheceu acesso não autorizado ao que descreveu como "um número limitado de sistemas internos em nosso negócio de Cancer Diagnostics apenas", especificamente sistemas legados herdados de sua aquisição da Exact Sciences. A empresa afirmou que o incidente "não afeta nenhuma operação comercial, produto ou disponibilidade de produto, operações de fabricação ou laboratoriais". Separadamente, a Abbott confirmou que está ciente de um incidente "potencial" envolvendo seu portal de clientes LabCentral, mas contestou a gravidade dessa alegação, dizendo que o portal "não contém informações proprietárias/sensíveis de clientes ou comerciais".

O que a ShinyHunters está alegando — e por que importa que não seja verificado

ShinyHunters, um grupo de extorsão financeiramente motivado com um histórico de violações empresariais de alto perfil, alega que obteve acesso inicial por meio de um ataque de vishing (phishing por voz) direcionado a funcionários da Abbott em meados de junho, comprometendo eventualmente uma conta de logon único (Single Sign-On) do Microsoft Entra. A partir daí, o grupo afirma que acessou e exfiltrou dados do Microsoft Entra, ServiceNow, SharePoint, Databricks e Coupa — um conjunto de sistemas empresariais que, se verdadeiro, representaria amplo acesso interno muito além de uma única subsidiária de diagnóstico.

A escala do roubo alegado é o que torna este incidente significativo: ShinyHunters alega ter roubado mais de 30 milhões de linhas de informações pessoais identificáveis de clientes, mais de um milhão de números de Seguro Social, mais de 22 milhões de notas de clientes contendo conversas médico-paciente, e mais de 20 milhões de ordens médicas. É importante notar que esses números vêm inteiramente das próprias alegações do agente de ameaça — veículos de segurança que cobrem o incidente afirmaram explicitamente que não verificaram independentemente a extensão dos dados roubados, e a Abbott não confirmou esses números específicos.

O prazo de extorsão

A ShinyHunters inicialmente estabeleceu um prazo em 18 de julho — hoje — para publicar os dados supostamente roubados, a menos que a Abbott negociasse pagamento, e desde então estendeu esse prazo para 21 de julho. Estender um prazo de vazamento é uma tática comum de extorsão que pode indicar negociação em andamento, incerteza sobre o valor de alavancagem dos dados, ou simplesmente testar a pressão sobre a vítima, e não deve ser lido como confirmação de que um acordo está próximo.

Um segundo incidente separado

Complicando a situação, um segundo agente de ameaça operando sob o nome ShadowByt3$ alega separadamente ter violado o negócio de diagnóstico de laboratório central (Core Laboratory diagnostics) da Abbott por meio de seu portal de clientes LabCentral, usando credenciais de clientes comprometidas, com data de acesso alegada em 4 de julho. Diferentemente da alegação da ShinyHunters, a ShadowByt3$ diz que o material roubado consiste em certificados de fabricação, manuais técnicos, especificações e documentação regulatória — não dados de clientes. A declaração pública da Abbott sobre o LabCentral parece abordar especificamente esta segunda alegação.

Por que isso importa além da Abbott

Se mesmo uma fração do conjunto de dados alegado pela ShinyHunters for precisa, isso figuraria entre os incidentes de dados de saúde mais graves de 2026, dada a sensibilidade das anotações clínicas médico-paciente e o volume de números de Seguro Social supostamente envolvidos. A ShinyHunters mirou uma série de ambientes corporativos em nuvem este ano usando táticas similares de engenharia social para comprometimento de SSO, um padrão que ressalta como uma única conta de provedor de identidade comprometida pode cascatear para acesso a toda a pilha SaaS de uma organização.

O que acompanhar a seguir

O prazo de 21 de julho é o próximo marco concreto — se a ShinyHunters cumprirá a publicação dos dados, estenderá novamente ou ficará em silêncio, dirá algo sobre quão críveis são suas alegações. Clientes e pacientes da Abbott afetados pelos sistemas da Exact Sciences devem ficar atentos a notificações oficiais de violação, que — sob a lei de divulgação de violações estadual e federal dos EUA — seriam exigidas se a Abbott confirmar que dados pessoais ou de saúde foram realmente exfiltrados, independentemente do que a empresa disse publicamente até agora.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
Compartilhar: