Abbott Laboratories, een van ’s werelds grootste bedrijven op het gebied van gezondheidszorg en medische hulpmiddelen, onderzoekt twee ogenschijnlijk losstaande cyberincidenten nadat het onbevoegde toegang tot interne systemen heeft vastgesteld. Hoewel Abbott aangeeft dat er geen gevolgen zijn geweest voor de productie, de laboratoriumactiviteiten of de patiëntenzorg, beweren de cybercriminele groeperingen ShinyHunters en ShadowByt3$ dat de inbreuken veel omvangrijker waren. Deze beweringen zijn op het moment van schrijven nog niet geverifieerd en worden tot nu toe niet ondersteund door openbaar gelekte gegevens.
De incidenten zouden betrekking hebben op de divisie Cancer Diagnostics van Abbott en het bijbehorende klantenportaal LabCentral voor diagnostiek in kernlaboratoria.
Volgens een verklaring die Abbott op 16 juli heeft uitgegeven:
“Abbott onderzoekt een cyberincident waarbij onbevoegde toegang is verkregen tot een beperkt aantal interne systemen, uitsluitend binnen onze divisie Kankerdiagnostiek. Dit heeft geen gevolgen voor onze bedrijfsvoering, onze producten of de beschikbaarheid daarvan, onze productie- of laboratoriumactiviteiten, noch voor ons vermogen om patiënten te helpen.”
Wat LabCentral betreft, vertelde Abbott aan verslaggevers dat het om een extern gehost portaal gaat en dat er „voor zover bekend geen gevoelige klant- of bedrijfsgegevens zijn gelekt”.
ShinyHunters vertelde BleepingComputer dat het interne documenten, contracten, klantgegevens, meer dan 22 miljoen arts-patiëntverslagen, ruim 20 miljoen medische voorschriften en meer dan een miljoen Amerikaanse socialezekerheidsnummers had gestolen, samen met persoonlijk identificeerbare informatie (PII) zoals namen, adressen, geboortedata, e-mailadressen en telefoonnummers.
Op 18 juli gaf ShinyHunters Abbott tot 21 juli de tijd om te reageren, voordat de vermeende gegevens openbaar zouden worden gemaakt:

“Dit is een laatste waarschuwing: neem vóór 21 juli 2026 contact met ons op, anders maken we alles openbaar en krijg je te maken met een aantal vervelende (digitale) problemen. Neem de juiste beslissing, zorg dat je niet de volgende krantenkop wordt.”
De dreiging van „digitale problemen“ is een bekend fenomeen bij ShinyHunters. Tijdens de aanvallen op Canvas heeft de groep de inlogpagina’s van scholen en de Canvas-app gemanipuleerd door er een losgeldbericht op het scherm weer te geven.
Los daarvan beweert ShadowByt3$ dat het op 4 juli toegang heeft gekregen tot het LabCentral-portaal door gebruik te maken van gestolen inloggegevens van klanten en een „zwakke plek“ in de omgeving, waarbij het naar verluidt technische documentatie, productiecertificaten, bedieningshandleidingen, technische specificaties en regelgevingsdocumenten voor de laboratoriumsystemen van Abbott heeft buitgemaakt.
Mocht blijken dat de beweringen van de aanvallers kloppen, dan zou het beveiligingslek gevolgen kunnen hebben voor zorgverleners die gebruikmaken van de diagnosesystemen van Abbott en zou dit mogelijk leiden tot het openbaar worden van gevoelige patiënt- en zorggegevens. Abbott stelt echter dat het geen aanwijzingen heeft gevonden dat er via het LabCentral-incident gevoelige klant- of bedrijfsinformatie openbaar is geworden en heeft niet bevestigd dat er patiëntgegevens zijn gelekt.
Wat we redelijkerwijs als waar mogen aannemen
- Er heeft daadwerkelijk een inbreuk plaatsgevonden op de systemen van Cancer Diagnostics. Abbott heeft publiekelijk toegegeven dat er sprake was van ongeoorloofde toegang en heeft de incidentresponsdienst en de wetshandhavingsinstanties ingeschakeld. Dit lijkt geen puur „nep“-afpersingspoging te zijn.
- Er deed zich ook een afzonderlijk cyberincident voor met betrekking tot het LabCentral-portaal. Abbott stelt dat het portaal voornamelijk openbaar referentiemateriaal bevat en dat het geen aanwijzingen heeft gevonden dat gevoelige klant- of bedrijfsinformatie is gelekt.
- Zowel ShinyHunters als ShadowByt3$ hebben Abbott op hun afpersingssites vermeld en hebben de media gedetailleerde informatie verstrekt, dus dit is niet zomaar een willekeurige vermelding van een naam.
- Volgens de meest recente berichten heeft geen van beide groepen voorbeelden van de gegevens die zij beweren te hebben gestolen, openbaar gemaakt.
Wat klanten van Abbott kunnen doen
Er zijn een aantal maatregelen die u kunt nemen als u hetslachtoffer bent gewordenvan een datalek, of als u vermoedt dat dit het geval is.
- Raadpleeg het advies van de leverancier.Elk beveiligingsincident is anders, dus neem contact op met de leverancier om te achterhalen wat er is gebeurd en volg het specifieke advies dat zij geven.
- Wijzig je wachtwoord.Door je wachtwoord te wijzigen, kun je ervoor zorgen dat een gestolen wachtwoord voor dieven onbruikbaar wordt. Kies eensterk wachtwoorddat je nergens anders voor gebruikt. Nog beter: laat eenwachtwoordbeheerderer een voor je kiezen en opslaan.
- Schakel tweefactorauthenticatie (2FA) in.Gebruik indien mogelijk een FIDO2-compatibele hardwaresleutel, laptop of telefoon als tweede factor. Sommige vormen van2FAkunnen net zo gemakkelijk via phishing worden gestolen als een wachtwoord. 2FA die gebruikmaakt van een FIDO2-apparaat kan niet via phishing worden gestolen.
- Pas op voor oplichting waarbij iemand zich voordoet als een ander.Criminelen kunnen contact met je opnemen en zich voordoen als het bedrijf. Kijk op de website van het bedrijf om te zien hoe het contact opneemt met getroffen klanten, en controleer iedereen die via een ander communicatiekanaal contact met je opneemt.
- Neem de tijd.Bij phishingaanvallen doen de daders zich vaak voor als mensen of merken die je kent, en wekken ze een vals gevoel van urgentie op met berichten over gemiste leveringen, geblokkeerde accounts of beveiligingswaarschuwingen.
- Overweeg om je kaartgegevens niet op te slaan. Het is natuurlijk wel handiger als websites je kaartgegevens voor je onthouden, maar we raden ten zeerste aan om die gegevens niet op websites op te slaan.
- Stel identiteitsbewaking in.Identity waarschuwt je als blijkt dat je persoonlijke gegevens illegaal online worden verhandeld en helpt je bij het herstel als je identiteit is gestolen.
Wat weten cybercriminelen over jou?
Gebruik de gratis Digital Footprint-scan Malwarebytes om te zien of uw persoonlijke gegevens online zijn blootgesteld.




