Медицинский гигант «Эбботт» расследует два киберинцидента на фоне обвинений в вымогательстве

| 20 июля 2026 года
Логотип компании «Abbott» на фоне, связанном со здравоохранением

Компания Abbott Laboratories, одна из крупнейших в мире компаний в сфере здравоохранения и медицинского оборудования, расследует два, на первый взгляд, не связанных между собой киберинцидента после подтверждения факта несанкционированного доступа к внутренним системам. Хотя в Abbott заявляют, что это не повлияло на производство, работу лабораторий или оказание помощи пациентам, киберпреступные группировки ShinyHunters и ShadowByt3$ утверждают, что масштабы утечек были гораздо более значительными. На момент написания статьи эти утверждения остаются неподтвержденными и, по крайней мере пока, не подкрепляются данными, попавшими в открытый доступ.

Сообщается, что эти инциденты касаются подразделения Abbott Cancer Diagnostics и его клиентского портала LabCentral, предназначенного для диагностики в центральных лабораториях.

Согласно заявлению, опубликованному компанией Abbott 16 июля:

«Компания Abbott проводит расследование киберинцидента, в ходе которого был зафиксирован несанкционированный доступ к ограниченному числу внутренних систем исключительно в нашем подразделении по диагностике рака. Это не влияет ни на бизнес-процессы, ни на продукцию или ее доступность, ни на производственные или лабораторные операции, ни на нашу способность оказывать помощь пациентам».

Что касается LabCentral, то компания Abbott сообщила журналистам, что это портал, размещенный на внешнем хостинге, и что «неизвестно о каких-либо случаях утечки конфиденциальной информации о клиентах или компании».

Группа ShinyHunters сообщила изданию BleepingComputer, что похитила внутренние документы, контракты, данные о клиентах, более 22 миллионов записей о взаимоотношениях между врачами и пациентами, свыше 20 миллионов медицинских назначений и более одного миллиона номеров социального страхования США, а также персональные данные (PII), такие как имена, адреса, даты рождения, адреса электронной почты и номера телефонов.

18 июля компания ShinyHunters дала компании Abbott срок до 21 июля на ответ, после чего пригрозила обнародовать предполагаемые данные:

Продленный срок
Продленный срок

«Это последнее предупреждение: свяжитесь с нами до 21 июля 2026 года, пока мы не обнародовали информацию, и пока вас не настигли несколько неприятных (цифровых) проблем. Примите правильное решение, не станьте героем следующего заголовка»

Угроза «цифровых проблем» хорошо знакома пользователям ShinyHunters. Во время атак на Canvas эта группа взломала страницы входа в школьные системы и приложение Canvas, разместив на экране сообщение с требованием выкупа.

Кроме того, ShadowByt3$ утверждает, что 4 июля получила доступ к порталу LabCentral, воспользовавшись утерянными учетными данными клиентов и «уязвимостью» в системе, и, как утверждается, похитила техническую документацию, сертификаты на производство, руководства по эксплуатации, технические характеристики и нормативные документы, касающиеся лабораторных систем компании Abbott.

Если заявления злоумышленников подтвердятся, эта утечка может затронуть медицинские учреждения, использующие диагностические системы компании Abbott, и потенциально привести к раскрытию конфиденциальных данных о пациентах и медицинской деятельности. Однако компания Abbott заявляет, что не обнаружила никаких доказательств утечки конфиденциальной информации о клиентах или компании в результате инцидента с LabCentral и не подтвердила факт компрометации каких-либо данных о пациентах.

То, что мы вправе считать правдой

  • Произошёл реальный инцидент, затронувший системы диагностики рака. Компания Abbott публично признала факт несанкционированного доступа и обратилась к специалистам по реагированию на инциденты, а также в правоохранительные органы. По всей видимости, речь не идёт о чисто «фальшивой» попытке вымогательства.
  • Кроме того, произошел отдельный киберинцидент, связанный с порталом LabCentral. Компания Abbott заявляет, что на этом портале в основном размещаются общедоступные справочные материалы и что у неё нет никаких доказательств утечки конфиденциальной информации о клиентах или компании.
  • И ShinyHunters, и ShadowByt3$ указали Абботта на своих сайтах, посвящённых шантажу, и предоставили СМИ подробную информацию по этому делу, так что речь идёт не просто о беспорядочном упоминании имени.
  • По данным последних сообщений, ни одна из групп не обнародовала образцы данных, которые, по их утверждениям, они похитили.

Что могут сделать клиенты компании Abbott

Если вы сталижертвой утечки данных или подозреваете, что это могло произойти, вы можете предпринять ряд мер.

  • Ознакомьтесь с рекомендациями поставщика.Каждый случай утечки данных имеет свои особенности, поэтому свяжитесь с поставщиком, чтобы выяснить, что произошло, и следуйте всем его конкретным рекомендациям.
  • Смените пароль.Сменив пароль, вы лишите злоумышленников возможности воспользоваться украденным паролем. Выберитенадежный пароль, который вы нигде больше не используете. А еще лучше — доверьте выбор и хранение пароляменеджеру паролей.
  • Включите двухфакторную аутентификацию (2FA).Если возможно, в качестве второго фактора используйте аппаратный ключ, ноутбук или телефон, поддерживающий стандарт FIDO2. Некоторые видыдвухфакторной аутентификацииможно подделать с помощью фишинга так же легко, как и пароль. Двухфакторная аутентификация, основанная на использовании устройства, поддерживающего стандарт FIDO2, не поддается фишингу.
  • Будьте осторожны с мошенниками, выдающими себя за представителей компании.Преступники могут связаться с вами, выдавая себя за сотрудников компании. Зайдите на сайт компании, чтобы узнать, каким образом она связывается с затронутыми клиентами, и тщательно проверяйте всех, кто обращается к вам через другие каналы связи.
  • Не торопитесь.В фишинговых атаках часто используются имена знакомых вам людей или названия известных брендов, а также создается ложное ощущение срочности с помощью сообщений о пропущенных доставках, заблокированных аккаунтах или предупреждениях о безопасности.
  • Подумайте о том, чтобы не сохранять данные своей карты. Конечно, гораздо удобнее, когда сайты запоминают данные вашей карты за вас, но мы настоятельно рекомендуем не сохранять эту информацию на веб-сайтах.
  • Настройте мониторинг личных данных.Identity оповещает вас в случае обнаружения незаконной торговли вашими личными данными в Интернете и помогает восстановить доступ к ним в случае кражи личных данных.

Что киберпреступники знают о вас?

Воспользуйтесь бесплатной функцией сканирования цифрового следа Malwarebytes, чтобы проверить, не была ли ваша личная информация раскрыта в Интернете.

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.