Gigant branży medycznej Abbott bada dwa incydenty cyberbezpieczeństwa w związku z zarzutami o wymuszenie

| 20 lipca 2026 r.
Logo firmy Abbott na tle związanym z opieką zdrowotną

Abbott Laboratories, jedna z największych na świecie firm z branży opieki zdrowotnej i urządzeń medycznych, prowadzi dochodzenie w sprawie dwóch pozornie niepowiązanych ze sobą incydentów cyberbezpieczeństwa po potwierdzeniu nieuprawnionego dostępu do systemów wewnętrznych. Chociaż firma Abbott twierdzi, że nie miało to żadnego wpływu na produkcję, działalność laboratoryjną ani opiekę nad pacjentami, grupy cyberprzestępcze ShinyHunters i ShadowByt3$ twierdzą, że naruszenia miały znacznie większy zasięg. Twierdzenia te pozostają w chwili pisania tego artykułu niezweryfikowane i jak dotąd nie znajdują potwierdzenia w danych ujawnionych publicznie.

Zgodnie z doniesieniami incydenty te dotyczą działu diagnostyki onkologicznej firmy Abbott oraz jej portalu dla klientów LabCentral, przeznaczonego do podstawowej diagnostyki laboratoryjnej.

Zgodnie z oświadczeniem opublikowanym przez firmę Abbott 16 lipca:

„Firma Abbott prowadzi dochodzenie w sprawie incydentu cyberbezpieczeństwa, w wyniku którego doszło do nieuprawnionego dostępu do ograniczonej liczby systemów wewnętrznych wyłącznie w naszym oddziale zajmującym się diagnostyką nowotworową. Nie ma to wpływu na działalność operacyjną firmy, produkty ani ich dostępność, procesy produkcyjne czy laboratoryjne, ani też na naszą zdolność do zapewniania opieki pacjentom”.

W odniesieniu do serwisu LabCentral firma Abbott poinformowała dziennikarzy, że jest to portal hostowany przez podmiot zewnętrzny oraz że „nie odnotowano żadnego ujawnienia poufnych danych klientów ani informacji biznesowych”.

Grupa ShinyHunters poinformowała serwis BleepingComputer, że wykradła dokumenty wewnętrzne, umowy, dane klientów, ponad 22 miliony notatek lekarskich dotyczących pacjentów, ponad 20 milionów zleceń medycznych oraz ponad milion numerów ubezpieczenia społecznego w USA, a także dane umożliwiające identyfikację osób (PII), takie jak imiona i nazwiska, adresy, daty urodzenia, adresy e-mail i numery telefonów.

18 lipca firma ShinyHunters wyznaczyła firmie Abbott termin do 21 lipca na udzielenie odpowiedzi, po upływie którego zamierzała ujawnić rzekome dane:

Przedłużony termin
Przedłużony termin

„To ostatnie ostrzeżenie – skontaktuj się z nami do 21 lipca 2026 r., zanim ujawnimy informacje, a wraz z nimi pojawi się kilka irytujących (cyfrowych) problemów, z którymi będziesz musiał się zmierzyć. Podejmij właściwą decyzję, nie daj się trafić na pierwsze strony gazet”.

Zagrożenie związane z „problemami cyfrowymi” jest dobrze znane użytkownikom serwisu ShinyHunters. Podczas ataków na platformę Canvas grupa ta zmodyfikowała strony logowania szkół oraz aplikację Canvas, wyświetlając na ekranie komunikat z żądaniem okupu.

Z kolei ShadowByt3$ twierdzi, że 4 lipca uzyskał dostęp do portalu LabCentral, wykorzystując przejęte dane uwierzytelniające klientów oraz „słaby punkt” w środowisku, rzekomo wykradając dokumentację techniczną, certyfikaty produkcyjne, instrukcje obsługi, specyfikacje techniczne oraz dokumenty regulacyjne dotyczące systemów laboratoryjnych firmy Abbott.

Jeśli twierdzenia atakujących okażą się prawdziwe, naruszenie bezpieczeństwa mogłoby dotknąć placówki opieki zdrowotnej korzystające z systemów diagnostycznych firmy Abbott i potencjalnie doprowadzić do ujawnienia wrażliwych danych pacjentów oraz informacji dotyczących opieki zdrowotnej. Firma Abbott twierdzi jednak, że nie znalazła żadnych dowodów na to, by w wyniku incydentu związanego z platformą LabCentral doszło do ujawnienia wrażliwych informacji dotyczących klientów lub działalności firmy, i nie potwierdziła, że jakiekolwiek dane pacjentów zostały naruszone.

To, co możemy racjonalnie uznać za prawdę

  • Doszło do rzeczywistego naruszenia bezpieczeństwa systemów diagnostyki nowotworów. Firma Abbott publicznie potwierdziła fakt nieuprawnionego dostępu i powiadomiła służby reagowania na incydenty oraz organy ścigania. Nie wydaje się, aby była to czysto „fałszywa” próba wymuszenia okupu.
  • Doszło również do odrębnego incydentu cyberbezpieczeństwa związanego z portalem LabCentral. Firma Abbott twierdzi, że portal ten zawiera głównie publiczne materiały referencyjne i że nie znaleziono żadnych dowodów na to, by doszło do ujawnienia poufnych danych klientów lub informacji biznesowych.
  • Zarówno ShinyHunters, jak i ShadowByt3$ umieścili Abbotta na swoich stronach poświęconych wymuszeniom i przekazali mediom szczegółowe informacje na ten temat, więc nie jest to tylko ogólne wymienianie nazwiska.
  • Zgodnie z najnowszymi doniesieniami żadna z tych grup nie opublikowała próbek danych, które, jak twierdzą, ukradły.

Co mogą zrobić klienci firmy Abbott

Jeśli padłeśofiarą naruszenia bezpieczeństwa danych lub podejrzewasz, że mogło do niego dojść, możesz podjąć pewne działania.

  • Zapoznaj się z zaleceniami dostawcy.Każde naruszenie bezpieczeństwa ma inny charakter, dlatego skontaktuj się z dostawcą, aby dowiedzieć się, co się stało, i postępuj zgodnie z jego konkretnymi zaleceniami.
  • Zmień hasło.Zmieniając hasło, sprawisz, że skradzione hasło stanie się bezużyteczne dla złodziei. Wybierzsilne hasło, którego nie używasz nigdzie indziej. A jeszcze lepiej – pozwól, bymenedżer hasełwybrał je za Ciebie i przechowywał je w Twoim imieniu.
  • Włącz uwierzytelnianie dwuskładnikowe (2FA).Jeśli to możliwe, jako drugi czynnik uwierzytelniający używaj klucza sprzętowego zgodnego ze standardem FIDO2, laptopa lub telefonu. Niektóre formyuwierzytelniania dwuskładnikowegomożna podrobić równie łatwo jak hasło. Uwierzytelnianie dwuskładnikowe oparte na urządzeniu zgodnym ze standardem FIDO2 nie może zostać sfałszowane.
  • Uważaj na oszustwa polegające na podszywaniu się pod inne podmioty.Przestępcy mogą kontaktować się z Tobą, podając się za przedstawicieli firmy. Sprawdź na stronie internetowej firmy, w jaki sposób kontaktuje się ona z klientami, których dotyczy dana sprawa, i zweryfikuj tożsamość każdej osoby, która kontaktuje się z Tobą za pośrednictwem innego kanału komunikacji.
  • Nie spiesz się.Ataki phishingowe często polegają na podszywaniu się pod znane Ci osoby lub marki i wywołują fałszywe poczucie pilności za pomocą wiadomości dotyczących nieodebranych przesyłek, zawieszonych kont lub alertów bezpieczeństwa.
  • Zastanów się, czy nie lepiej zrezygnować z zapisywania danych karty. Oczywiście wygodniej jest, gdy serwisy same zapamiętują dane karty, ale zdecydowanie zalecamy, aby nie przechowywać tych informacji na stronach internetowych.
  • Skonfiguruj monitorowanie tożsamości.Identity powiadamia Cię, jeśli Twoje dane osobowe zostaną wykryte w nielegalnym obrocie w Internecie, i pomaga w odzyskaniu tożsamości w przypadku jej kradzieży.

Co cyberprzestępcy wiedzą o Tobie?

Skorzystaj z bezpłatnego skanowania śladu cyfrowego Malwarebytes, aby sprawdzić, czy Twoje dane osobowe zostały ujawnione w Internecie.

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.