- Abbott Laboratories fue víctima de dos ciberataques distintos
- ShinyHunters reclamó 22 millones de notas médico-paciente, entre otras cosas
- Aún no se ha filtrado información
El gigante estadounidense de tecnología sanitaria y médica, Abbott Laboratories, se ha visto afectado por lo que parecen ser dos ataques cibernéticos separados, con sólo unos días de diferencia: uno por parte de los notorios actores de amenazas ShinyHunters y el otro por The ShadowByt3$, al menos uno de los cuales grupos están actualmente discutiendo pagos de rescate.
Abbott, que es una de las empresas de atención médica más grandes del mundo con más de 100.000 empleados, dijo que estaba investigando un incidente en el que alguien accedió a los sistemas de TI en su Cancer D.
Departamento de Agnósticos.
Un día después, ShinyHunters agregó a Abbott a su lista de víctimas y dijo que liberaría los archivos robados el 18 de julio de 2026 si la empresa no pagaba el rescate. Esta fecha se trasladó posteriormente al 21 de julio, lo que sugiere que Abbott efectivamente había abierto las negociaciones.
ShadowByt3$ le da un mordisco a Abbott
hablando Computadora pitandoLos agentes de ShinyHunters dijeron que obtuvieron acceso a una cuenta corporativa de Microsoft Entra SSO luego de un exitoso ataque de phishing a un empleado.
Los atacantes dijeron que robaron más de 22 millones de notas médico-paciente que contenían documentos internos, contratos, información de clientes, conversaciones, más de 20 millones de órdenes médicas, contratos de clientes y NDA.
Los archivos incluyen nombres de clientes, correos electrónicos, números de teléfono, direcciones postales y más de un millón de números de Seguro Social.
Mientras tanto, el colectivo de hackers ShadowByt3$ se acercó a la publicación para decir que accedieron al portal LabCentral de Abbott, un portal de clientes para diagnósticos de laboratorio centrales.
Si bien no se robó información de los clientes en el ataque, el grupo dijo que tenían “documentación técnica confidencial relacionada con los sistemas de diagnóstico de laboratorio de Abbott, incluidos certificados de fabricación, manuales de operaciones, especificaciones técnicas y documentos reglamentarios”.
Aún no se ha filtrado información.
ShinyHunters es uno de los actores de amenazas más activos en estos días, conocido por lanzar ataques de ransomware sin implementar un cifrado. Al centrarse únicamente en la filtración de datos, el grupo logró resultados similares, al tiempo que redujo el coste de creación y mantenimiento de un cifrador.
También se sabe que apunta a empresas de atención médica: a finales de abril de este año, uno de los mayores fabricantes de dispositivos médicos del mundo, Medtronic, confirmó que ShinyHunters había sido atacado cibernéticamente.
El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News Y Agréganos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.