Abbott Laboratories, l’une des plus grandes entreprises mondiales du secteur de la santé et des dispositifs médicaux, enquête actuellement sur deux incidents cybernétiques apparemment sans lien entre eux, après avoir confirmé un accès non autorisé à ses systèmes internes. Alors qu’Abbott affirme que cet incident n’a eu aucune répercussion sur la production, les activités des laboratoires ou la prise en charge des patients, les groupes cybercriminels ShinyHunters et ShadowByt3$ affirment que les violations de données ont été bien plus importantes. Ces allégations n’ont pas encore été vérifiées à l’heure où nous écrivons ces lignes et ne sont, pour l’instant, étayées par aucune donnée divulguée publiquement.
Ces incidents concerneraient, selon certaines informations, la division « Cancer Diagnostics » d'Abbott et son portail client LabCentral dédié aux diagnostics de laboratoire centralisés.
Selon un communiqué publié par Abbott le 16 juillet:
« Abbott mène actuellement une enquête sur un incident informatique au cours duquel un accès non autorisé a été constaté à un nombre limité de systèmes internes, et ce uniquement au sein de notre division Cancer Diagnostics. Cet incident n'a aucune incidence sur nos activités commerciales, nos produits ou leur disponibilité, nos opérations de fabrication ou de laboratoire, ni sur notre capacité à prendre en charge les patients. »
Concernant LabCentral, Abbott a déclaré aux journalistes qu’il s’agissait d’un portail hébergé en externe et qu’il n’y avait eu « aucune fuite connue d’informations sensibles relatives aux clients ou à l’entreprise ».
ShinyHunters a déclaré à BleepingComputer avoir dérobé des documents internes, des contrats, des informations sur les clients, plus de 22 millions de notes médecin-patient, plus de 20 millions d'ordonnances médicales et plus d'un million de numéros de sécurité sociale américains, ainsi que des informations personnelles identifiables (PII) telles que des noms, des adresses, des dates de naissance, des adresses e-mail et des numéros de téléphone.
Le 18 juillet, ShinyHunters a donné à Abbott jusqu'au 21 juillet pour répondre avant de divulguer les données présumées :

« Ceci est un dernier avertissement : contactez-nous avant le 21 juillet 2026, sinon nous divulguerons ces informations et vous devrez faire face à plusieurs problèmes (numériques) fâcheux. Prenez la bonne décision, ne faites pas la une des journaux. »
La menace liée aux « problèmes numériques » n'est pas une nouveauté pour les ShinyHunters. Lors des attaques contre Canvas, le groupe a piraté les pages de connexion des établissements scolaires et l'application Canvas en y affichant un message de rançon à l'écran.
Par ailleurs, ShadowByt3$ affirme avoir accédé au portail LabCentral le 4 juillet, en utilisant les identifiants de clients piratés ainsi qu’une « faille » de l’environnement, et aurait ainsi dérobé de la documentation technique, des certificats de fabrication, des manuels d’utilisation, des spécifications techniques et des documents réglementaires relatifs aux systèmes de laboratoire Abbott.
Si les affirmations des pirates s'avèrent exactes, cette faille pourrait toucher les prestataires de soins de santé qui utilisent les systèmes de diagnostic d'Abbott et potentiellement exposer des données sensibles relatives aux patients et aux soins de santé. Abbott affirme toutefois n'avoir trouvé aucune preuve indiquant que des informations sensibles concernant ses clients ou ses activités aient été exposées à la suite de l'incident survenu sur LabCentral, et n'a confirmé aucune compromission des données des patients.
Ce que l'on peut raisonnablement considérer comme vrai
- Une véritable intrusion a affecté les systèmes de diagnostic du cancer. Abbott a publiquement reconnu avoir subi un accès non autorisé et a fait appel à des équipes d'intervention en cas d'incident ainsi qu'aux forces de l'ordre. Il ne semble pas s'agir d'une tentative d'extorsion purement « factice ».
- Un autre incident informatique a également touché le portail LabCentral. Abbott précise que ce portail héberge principalement des documents de référence accessibles au public et qu'elle n'a trouvé aucune preuve indiquant que des informations sensibles concernant ses clients ou ses activités aient été compromises.
- ShinyHunters et ShadowByt3$ ont tous deux mentionné Abbott sur leurs sites d'extorsion et ont fourni des détails sur les faits aux médias ; il ne s'agit donc pas simplement d'une simple mention de nom.
- D'après les dernières informations disponibles, aucun des deux groupes n'a rendu publics d'extraits des données qu'ils affirment avoir volées.
Ce que les clients d'Abbott peuvent faire
Si vous êtesvictime d'une fuite de données, ou si vous pensez l'avoir été, voici quelques mesures que vous pouvez prendre.
- Consultez les recommandations du fournisseur.Chaque incident de sécurité est différent ; renseignez-vous donc auprès du fournisseur pour savoir ce qui s'est passé et suivez les recommandations spécifiques qu'il vous donne.
- Changez votre mot de passe.En le modifiant,vous pouvez rendre un mot de passe volé inutilisable pour les voleurs. Choisissez unmot de passe fortque vous n’utilisez nulle part ailleurs. Mieux encore, laissez ungestionnaire de mots de passeen choisir un et le stocker pour vous.
- Activez l'authentification à deux facteurs (2FA).Si possible, utilisez une clé matérielle, un ordinateur portable ou un téléphone compatible FIDO2 comme deuxième facteur d'authentification. Certaines formesd'authentification à deux facteurspeuvent faire l'objet d'une tentative d'hameçonnage aussi facilement qu'un mot de passe. Une authentification à deux facteurs reposant sur un périphérique FIDO2 ne peut pas faire l'objet d'une tentative d'hameçonnage.
- Méfiez-vous des escroqueries par usurpation d'identité.Des malfaiteurs pourraient vous contacter en se faisant passer pour l'entreprise. Consultez le site web de l'entreprise pour savoir comment elle contacte les clients concernés, et vérifiez l'identité de toute personne qui vous contacte par un autre moyen de communication.
- Prenez votre temps.Les attaques par hameçonnage consistent souvent à usurper l'identité de personnes ou de marques que vous connaissez, et à créer un faux sentiment d'urgence à l'aide de messages faisant état de livraisons manquées, de comptes suspendus ou d'alertes de sécurité.
- Pensez à ne pas enregistrer les informations relatives à votre carte bancaire. Il est certes plus pratique que les sites retiennent ces informations pour vous, mais nous vous recommandons vivement de ne pas les enregistrer sur ces sites.
- Mettez en place un service de surveillance d'identité.Identity vous alerte si vos informations personnelles sont détectées comme faisant l'objet d'un commerce illégal en ligne et vous aide à vous remettre de l'usurpation de votre identité.
Que savent les cybercriminels à votre sujet ?
Utilisez l'analyse gratuite Digital Footprint Malwarebytes pour vérifier si vos informations personnelles ont été exposées en ligne.




