Abbott Laboratories, una de las mayores empresas del mundo en el sector sanitario y de dispositivos médicos, está investigando dos incidentes cibernéticos aparentemente sin relación entre sí tras confirmar un acceso no autorizado a sus sistemas internos. Aunque Abbott afirma que no se ha producido ningún impacto en la fabricación, las operaciones de laboratorio ni la atención a los pacientes, los grupos de ciberdelincuentes ShinyHunters y ShadowByt3$ sostienen que las filtraciones fueron mucho más extensas. Estas afirmaciones siguen sin estar verificadas en el momento de redactar este artículo y, hasta ahora, no están respaldadas por datos filtrados públicamente.
Según se ha informado, los incidentes afectan a la división de diagnóstico oncológico de Abbott y a su portal para clientes LabCentral, destinado al diagnóstico de laboratorio básico.
Según un comunicado publicado por Abbott el 16 de julio:
«Abbott está investigando un incidente cibernético en el que se produjo un acceso no autorizado a un número limitado de sistemas internos, exclusivamente en nuestra división de Diagnóstico Oncológico. Esto no afecta a ninguna de nuestras operaciones comerciales, ni a los productos ni a su disponibilidad, ni a las operaciones de fabricación o de laboratorio, ni a nuestra capacidad para atender a los pacientes».
En cuanto a LabCentral, Abbott declaró a los periodistas que se trata de un portal alojado en un servidor externo y que «no se tiene constancia de que se haya producido ninguna filtración de información confidencial de clientes o de la empresa».
ShinyHunters declaró a BleepingComputer que había sustraído documentos internos, contratos, información de clientes, más de 22 millones de historiales médicos, más de 20 millones de prescripciones médicas y más de un millón de números de la Seguridad Social de EE. UU., además de información de identificación personal (PII), como nombres, direcciones, fechas de nacimiento, direcciones de correo electrónico y números de teléfono.
El 18 de julio, ShinyHunters dio a Abbott de plazo hasta el 21 de julio para responder antes de filtrar los supuestos datos:

«Esta es una última advertencia: ponte en contacto con nosotros antes del 21 de julio de 2026, antes de que se haga pública la información y surjan varios problemas (digitales) molestos que te afectarán. Toma la decisión correcta, no te conviertas en el próximo titular».
La amenaza de los «problemas digitales» ya nos resulta familiar por parte de ShinyHunters. Durante los ataques a Canvas, el grupo alteró las páginas de inicio de sesión de los centros educativos y la aplicación de Canvas con un mensaje de rescate que aparecía en pantalla.
Por otra parte, ShadowByt3$ afirma que accedió al portal LabCentral el 4 de julio, utilizando credenciales de clientes comprometidas y aprovechando un «punto débil» del entorno, y que, supuestamente, sustrajo documentación técnica, certificados de fabricación, manuales de funcionamiento, especificaciones técnicas y documentación normativa de los sistemas de laboratorio de Abbott.
Si las afirmaciones de los atacantes resultan ser ciertas, la filtración podría afectar a los proveedores de asistencia sanitaria que utilizan los sistemas de diagnóstico de Abbott y, potencialmente, poner en riesgo datos confidenciales de pacientes y del sector sanitario. Abbott, sin embargo, afirma que no ha encontrado pruebas de que se haya filtrado información confidencial de clientes o de la empresa a raíz del incidente de LabCentral y no ha confirmado que se hayan visto comprometidos datos de pacientes.
Lo que podemos suponer razonablemente que es cierto
- Se ha producido una violación real de la seguridad que ha afectado a los sistemas de diagnóstico del cáncer. Abbott ha reconocido públicamente que se ha producido un acceso no autorizado y ha puesto en marcha los procedimientos de respuesta ante incidentes y ha informado a las fuerzas del orden. No parece tratarse de un intento de extorsión «falso» en sentido estricto.
- También se produjo un incidente cibernético independiente relacionado con el portal LabCentral. Abbott afirma que el portal alberga principalmente material de referencia público y que no ha encontrado pruebas de que se haya filtrado información confidencial de clientes o de la empresa.
- Tanto ShinyHunters como ShadowByt3$ han incluido a Abbott en sus páginas web dedicadas a la extorsión y han facilitado detalles de los hechos a los medios de comunicación, por lo que no se trata simplemente de una mención genérica de su nombre.
- Según las últimas informaciones, ninguno de los dos grupos ha hecho públicas muestras de los datos que afirman haber sustraído.
Qué pueden hacer los clientes de Abbott
Hay algunas medidas que puedes tomar si eres, o sospechas que has podido ser,víctima de una filtración de datos.
- Consulta las recomendaciones del proveedor.Cada incidente de seguridad es diferente, así que ponte en contacto con el proveedor para averiguar qué ha ocurrido y sigue las recomendaciones específicas que te ofrezca.
- Cambia tu contraseña.Si la cambias, harás que una contraseña robada resulte inútil para los ladrones. Elige unacontraseña seguraque no utilices para nada más. Mejor aún, deja que ungestor de contraseñaselija y almacene una por ti.
- Activa la autenticación de dos factores (2FA).Si puedes, utiliza una llave de hardware, un ordenador portátil o un teléfono compatible con FIDO2 como segundo factor. Algunas formas de2FApueden ser objeto de phishing con la misma facilidad que una contraseña. La 2FA que se basa en un dispositivo FIDO2 no puede ser objeto de phishing.
- Ten cuidado con las estafas por suplantación de identidad.Es posible que los delincuentes se pongan en contacto contigo haciéndose pasar por la empresa. Consulta la página web de la empresa para ver cómo se está comunicando con los clientes afectados y comprueba la identidad de cualquier persona que se ponga en contacto contigo a través de un canal de comunicación diferente.
- Tómate tu tiempo.Los ataques de phishing suelen suplantar la identidad de personas o marcas que conoces y crean una falsa sensación de urgencia con mensajes sobre envíos no entregados, cuentas suspendidas o alertas de seguridad.
- Plantéate no guardar los datos de tu tarjeta. Sin duda, es más cómodo que las páginas web recuerden los datos de tu tarjeta por ti, pero te recomendamos encarecidamente que no guardes esa información en ellas.
- Configura la supervisión de identidad.Identity te avisa si se detecta que tu información personal se está comercializando ilegalmente en Internet y te ayuda a recuperarte en caso de que te roben la identidad.
¿Qué saben los ciberdelincuentes sobre ti?
Utiliza el análisis gratuito de huellas digitales Malwarebytes para comprobar si tu información personal ha sido expuesta en Internet.




