A gigante do setor de saúde Abbott investiga dois incidentes cibernéticos em meio a alegações de extorsão

| 20 de julho de 2026
Logotipo da Abbott em um fundo relacionado à área da saúde

A Abbott Laboratories, uma das maiores empresas do mundo na área de saúde e dispositivos médicos, está investigando dois incidentes cibernéticos aparentemente não relacionados após confirmar o acesso não autorizado a seus sistemas internos. Embora a Abbott afirme que não houve impacto na produção, nas operações laboratoriais ou no atendimento aos pacientes, os grupos cibercriminosos ShinyHunters e ShadowByt3$ alegam que as violações foram muito mais extensas. Essas alegações permanecem não comprovadas até o momento da redação desta matéria e, até agora, não foram corroboradas por dados vazados publicamente.

Os incidentes estariam envolvendo a divisão de Diagnóstico Oncológico da Abbott e seu portal do cliente LabCentral, destinado a diagnósticos laboratoriais básicos.

De acordo com um comunicado divulgado pela Abbott em 16 de julho:

“A Abbott está investigando um incidente cibernético no qual houve acesso não autorizado a um número limitado de sistemas internos exclusivamente em nossa unidade de negócios de Diagnóstico de Câncer. Isso não afeta nenhuma operação comercial, nenhum produto ou a disponibilidade de produtos, as operações de fabricação ou de laboratório, nem nossa capacidade de atender aos pacientes.”

Com relação ao LabCentral, a Abbott informou aos repórteres que se trata de um portal hospedado externamente e que “não há conhecimento de qualquer vazamento de informações confidenciais de clientes ou da empresa”.

O ShinyHunters informou ao BleepingComputer que roubou documentos internos, contratos, informações de clientes, mais de 22 milhões de prontuários médico-paciente, mais de 20 milhões de prescrições médicas e mais de um milhão de números do Seguro Social dos EUA, além de informações de identificação pessoal (PII), como nomes, endereços, datas de nascimento, e-mails e números de telefone.

Em 18 de julho, a ShinyHunters deu à Abbott um prazo até 21 de julho para responder, antes de divulgar os supostos dados:

Prazo prorrogado
Prazo prorrogado

“Este é um aviso final: entre em contato até 21 de julho de 2026, antes que divulguemos a informação e surjam vários problemas (digitais) incômodos que vão afetar você. Tome a decisão certa, não seja a próxima manchete”

A ameaça de “problemas digitais” já é bem conhecida dos ShinyHunters. Durante os ataques ao Canvas, o grupo vandalizou as páginas de login das escolas e o aplicativo do Canvas com uma mensagem de resgate exibida na tela.

Por outro lado, o ShadowByt3$ alega ter acessado o portal LabCentral em 4 de julho, utilizando credenciais de clientes comprometidas e uma “falha de segurança” no ambiente, supostamente extraindo documentação técnica, certificados de fabricação, manuais de operação, especificações técnicas e documentos regulatórios dos sistemas de laboratório da Abbott.

Se as alegações dos invasores se confirmarem, a violação poderia afetar prestadores de serviços de saúde que utilizam os sistemas de diagnóstico da Abbott e, potencialmente, expor dados confidenciais de pacientes e do setor de saúde. A Abbott, no entanto, afirma não ter encontrado evidências de que informações confidenciais de clientes ou da empresa tenham sido expostas por meio do incidente no LabCentral e não confirmou que quaisquer dados de pacientes tenham sido comprometidos.

O que podemos razoavelmente supor que seja verdade

  • Houve um ataque real aos sistemas de diagnóstico de câncer. A Abbott reconheceu publicamente o acesso não autorizado e acionou as equipes de resposta a incidentes e as autoridades policiais. Isso não parece ser uma tentativa de extorsão puramente “falsa”.
  • Houve também um incidente cibernético separado envolvendo o portal LabCentral. A Abbott afirma que o portal hospeda principalmente material de referência público e que não encontrou indícios de que informações confidenciais de clientes ou da empresa tenham sido expostas.
  • Tanto o ShinyHunters quanto o ShadowByt3$ incluíram Abbott em seus sites de extorsão e forneceram detalhes da história à mídia; portanto, não se trata apenas de uma menção genérica ao nome.
  • De acordo com as últimas informações, nenhum dos dois grupos divulgou publicamente amostras dos dados que afirmam ter roubado.

O que os clientes da Abbott podem fazer

Existem algumas medidas que você pode tomar caso seja, ou suspeite que possa ter sido,vítima de uma violação de dados.

  • Verifique as orientações do fornecedor.Cada violação é diferente; portanto, entre em contato com o fornecedor para saber o que aconteceu e siga todas as orientações específicas que ele fornecer.
  • Altere sua senha.Você pode tornar uma senha roubada inútil para os ladrões ao alterá-la. Escolha umasenha forteque você não use para nenhuma outra finalidade. Melhor ainda: deixe que umgerenciador de senhasescolha e armazene uma para você.
  • Ative a autenticação de dois fatores (2FA).Se possível, use uma chave de hardware, um laptop ou um celular compatível com FIDO2 como seu segundo fator. Algumas formas de2FApodem ser alvo de phishing com a mesma facilidade que uma senha. A 2FA que depende de um dispositivo FIDO2 não pode ser alvo de phishing.
  • Fique atento a golpes de falsificação de identidade.Criminosos podem entrar em contato com você fingindo ser a empresa. Consulte o site da empresa para saber como ela está entrando em contato com os clientes afetados e verifique a identidade de qualquer pessoa que entre em contato com você por um canal de comunicação diferente.
  • Não tenha pressa.Os ataques de phishing costumam se passar por pessoas ou marcas que você conhece e criam uma falsa sensação de urgência com mensagens sobre entregas não recebidas, contas suspensas ou alertas de segurança.
  • Considere não salvar os dados do seu cartão. É certamente mais prático deixar que os sites guardem esses dados para você, mas recomendamos enfaticamente que você não salve essas informações nos sites.
  • Configure o monitoramento de identidade.Identity avisa você caso suas informações pessoais sejam encontradas sendo comercializadas ilegalmente na internet e ajuda na recuperação caso sua identidade seja roubada.

O que os cibercriminosos sabem sobre você?

Use a verificação gratuita Digital Footprint Malwarebytes para verificar se suas informações pessoais foram expostas online.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.