A Abbott Laboratories, uma das maiores empresas mundiais do setor da saúde e de dispositivos médicos, está a investigar dois incidentes cibernéticos aparentemente não relacionados, após ter confirmado o acesso não autorizado aos seus sistemas internos. Embora a Abbott afirme que não houve qualquer impacto na produção, nas operações laboratoriais ou nos cuidados prestados aos doentes, os grupos cibercriminosos ShinyHunters e ShadowByt3$ alegam que as violações foram muito mais extensas. Essas alegações continuam por confirmar à data da redação deste artigo e, até ao momento, não são corroboradas por dados divulgados publicamente.
Os incidentes envolvem, alegadamente, a divisão de Diagnóstico Oncológico da Abbott e o seu portal de clientes LabCentral, destinado a serviços de diagnóstico laboratorial de base.
De acordo com um comunicado divulgado pela Abbott a 16 de julho:
«A Abbott está a investigar um incidente cibernético no qual se verificou um acesso não autorizado a um número limitado de sistemas internos, exclusivamente na nossa divisão de Diagnóstico Oncológico. Isto não afeta quaisquer operações comerciais, produtos ou a disponibilidade dos mesmos, operações de fabrico ou laboratoriais, nem a nossa capacidade de prestar assistência aos doentes.»
No que diz respeito ao LabCentral, a Abbott informou aos jornalistas que se trata de um portal alojado externamente e que «não se tem conhecimento de qualquer exposição de informações confidenciais de clientes ou da empresa».
O ShinyHunters revelou ao BleepingComputer que roubou documentos internos, contratos, informações de clientes, mais de 22 milhões de registos médico-paciente, mais de 20 milhões de prescrições médicas e mais de um milhão de números da Segurança Social dos EUA, juntamente com informações de identificação pessoal (PII), tais como nomes, moradas, datas de nascimento, endereços de e-mail e números de telefone.
A 18 de julho, a ShinyHunters deu à Abbott um prazo até 21 de julho para responder, antes de divulgar os supostos dados:

«Este é um aviso final para que entre em contacto connosco até 21 de julho de 2026, antes de divulgarmos a informação e de surgirem vários problemas (digitais) incómodos que irão afetá-lo. Tome a decisão certa, não seja a próxima notícia de primeira página.»
A ameaça de «problemas digitais» já é bem conhecida dos ShinyHunters. Durante os ataques ao Canvas, o grupo vandalizou as páginas de início de sessão das escolas e a aplicação do Canvas, exibindo no ecrã uma mensagem de resgate.
Por outro lado, o ShadowByt3$ alega ter acedido ao portal LabCentral a 4 de julho, utilizando credenciais de clientes comprometidas e uma «falha de segurança» no ambiente, tendo alegadamente subtraído documentação técnica, certificados de fabrico, manuais de operação, especificações técnicas e documentos regulamentares relativos aos sistemas laboratoriais da Abbott.
Se as alegações dos atacantes se revelarem verdadeiras, a violação poderá afetar os prestadores de cuidados de saúde que utilizam os sistemas de diagnóstico da Abbott e, potencialmente, expor dados sensíveis de doentes e de cuidados de saúde. A Abbott, no entanto, afirma não ter encontrado quaisquer indícios de que informações confidenciais de clientes ou da empresa tenham sido expostas através do incidente do LabCentral e não confirmou que quaisquer dados de doentes tenham sido comprometidos.
O que podemos razoavelmente assumir como verdadeiro
- Verificou-se uma violação real que afetou os sistemas de diagnóstico do cancro. A Abbott reconheceu publicamente o acesso não autorizado e recorreu às equipas de resposta a incidentes e às autoridades policiais. Esta situação não parece ser uma tentativa de extorsão puramente «falsa».
- Verificou-se também um incidente cibernético distinto que envolveu o portal LabCentral. A Abbott afirma que o portal aloja principalmente material de referência público e que não encontrou quaisquer indícios de que tenham sido expostas informações confidenciais de clientes ou da empresa.
- Tanto os ShinyHunters como os ShadowByt3$ incluíram Abbott nas suas listas de extorsão e forneceram detalhes sobre o caso aos meios de comunicação social, pelo que não se trata apenas de uma menção genérica do nome.
- De acordo com as últimas informações, nenhum dos dois grupos divulgou publicamente amostras dos dados que afirmam ter roubado.
O que os clientes da Abbott podem fazer
Existem algumas medidas que pode tomar se for, ou suspeitar que possa ter sido,vítima de uma violação de dados.
- Consulte as orientações do fornecedor.Cada violação é diferente, por isso, contacte o fornecedor para saber o que aconteceu e siga as orientações específicas que este lhe fornecer.
- Altere a sua palavra-passe.Pode tornar uma palavra-passe roubada inútil para os ladrões, alterando-a. Escolha umapalavra-passe forteque não utilize em mais nenhum outro sítio. Melhor ainda, deixe que umgestor de palavras-passeescolha e guarde uma por si.
- Ative a autenticação de dois fatores (2FA).Se possível, utilize uma chave de hardware, um computador portátil ou um telemóvel compatível com FIDO2 como segundo fator. Algumas formas de2FApodem ser alvo de phishing com a mesma facilidade que uma palavra-passe. A 2FA que recorre a um dispositivo FIDO2 não pode ser alvo de phishing.
- Tenha cuidado com os esquemas de fraude por falsificação de identidade.Os criminosos podem contactá-lo fingindo ser a empresa. Consulte o site da empresa para saber como esta está a contactar os clientes afetados e verifique a identidade de qualquer pessoa que o contacte através de um canal de comunicação diferente.
- Não tenha pressa.Os ataques de phishing costumam fazer-se passar por pessoas ou marcas que conhece e criam uma falsa sensação de urgência com mensagens sobre entregas não recebidas, contas suspensas ou alertas de segurança.
- Considere não guardar os dados do seu cartão. É sem dúvida mais prático deixar que os sites guardem esses dados por si, mas recomendamos vivamente que não guarde essas informações nos sites.
- Configure a monitorização de identidade.Identity alerta-o caso as suas informações pessoais sejam encontradas a ser comercializadas ilegalmente na Internet e ajuda-o a recuperar-se caso a sua identidade seja roubada.
O que os cibercriminosos sabem sobre si?
Use a verificação gratuita Digital Footprint Malwarebytes para ver se as suas informações pessoais foram expostas online.




