Abbott Laboratories investiga dois incidentes cibernéticos após suspeita de extorsão
20 de Julho de 2026

A Abbott Laboratories está investigando dois incidentes distintos de cibersegurança após confirmar acesso não autorizado a sistemas internos legados da Exact Sciences, em sua área de Diagnósticos Oncológicos, enquanto apura também uma denúncia separada de que invasores teriam comprometido seu portal LabCentral e roubado dados da empresa.

A companhia confirmou o incidente em Diagnósticos Oncológicos depois que a gangue de extorsão ShinyHunters adicionou a Abbott ao seu site de vazamento de dados.

Inicialmente, o grupo ameaçou publicar supostos dados roubados após 18 de julho, caso a empresa não negociasse, e depois prorrogou o prazo para 21 de julho.

Ao ser questionada sobre o suposto ataque atribuído ao ShinyHunters, a Abbott respondeu com uma declaração publicada em seu site.

“A Abbott está investigando um incidente cibernético no qual houve acesso não autorizado a um número limitado de sistemas internos somente em nosso negócio de Diagnósticos Oncológicos”, informou a companhia.

“Isso não afeta nenhuma operação comercial, produto ou disponibilidade de produtos, fabricação ou operações de laboratório, nem nossa capacidade de atender pacientes.”

A Abbott acrescentou que o incidente de segurança não afetou nenhuma outra unidade ou sistema da empresa e afirmou que os sistemas legados da Exact Sciences são separados dos da Abbott.

A empresa disse que ativou seus procedimentos de resposta a incidentes assim que tomou conhecimento do caso, contou com o apoio de especialistas em cibersegurança e notificou as autoridades.

A Abbott também afirmou que não espera impacto material sobre seus negócios ou resultados financeiros.

O ShinyHunters afirmou ter obtido acesso por meio de um ataque de vishing direcionado a vários funcionários da Abbott em meados de junho.

Segundo o threat actor, a ação permitiu comprometer uma conta de SSO do Microsoft Entra e alcançar sistemas internos.

Desde o ano passado, o grupo de extorsão vem conduzindo campanhas de engenharia social voltadas a contas de SSO do Microsoft Entra, Okta e Google pertencentes a funcionários.

Depois de entrar em uma conta corporativa de SSO, os threat actors roubam dados de aplicações SaaS conectadas, como Salesforce, Microsoft 365, Google Workspace, SAP, Slack, Adobe, Atlassian, Zendesk, Dropbox e muitas outras.

A gangue de extorsão tem mirado cada vez mais empresas de tecnologia médica, incluindo Medtronic, OneMedical e AdaptHealth.

Foi apurado que o ShinyHunters também esteve por trás do data breach da iRhythm e mirou a Stryker pouco depois de a empresa se recuperar de um ataque iraniano destrutivo de apagamento de dados.

Questionado sobre quais dados teriam sido roubados, o ShinyHunters alegou ter exfiltrado informações do Microsoft Entra, ServiceNow, SharePoint, Databricks e Coupa, incluindo documentos internos, contratos e informações de clientes.

O threat actor também afirmou ter roubado mais de 30 milhões de linhas com dados pessoais de clientes em múltiplos conjuntos de dados contendo nomes, endereços de e-mail, números de telefone, endereços físicos, datas de nascimento e mais de 1 milhão de números de Seguro Social.

O grupo ainda disse ter obtido mais de 22 milhões de anotações de clientes com conversas entre médico e paciente, além de mais de 20 milhões de pedidos médicos e acordos e NDAs de clientes.

Até o momento, não foi possível verificar de forma independente as alegações do threat actor sobre os dados roubados.

O segundo incidente envolve um threat actor conhecido como ShadowByt3$, alegou ter invadido a área de diagnósticos de laboratório central da Abbott por meio do portal de clientes LabCentral.

Segundo o threat actor, a invasão ocorreu pelo portal de clientes LabCentral usando credenciais comprometidas de um cliente, depois de identificar o que chamou de “ponto fraco” no ambiente.

De acordo com a alegação, o acesso foi obtido em 4 de julho de 2026 e, a partir daí, os arquivos foram exfiltrados lentamente ao explorar endpoints de API.

O ShadowByt3$ afirma que os dados roubados incluem certificados de fabricação CE, manuais de operação, especificações técnicas, documentação regulatória, arquivos de requisitos de produto, atribuições de valores de calibradores, arquivos de ensaios e outra documentação de produto relacionada aos sistemas de diagnóstico laboratorial da Abbott.

O grupo diz que nenhum dado de cliente foi roubado, mas afirma ter obtido documentos empresariais sensíveis e propriedade intelectual.

Também enviou capturas de tela e uma lista de arquivos como suposta prova da intrusão.

A Abbott confirmou que tem conhecimento do “potencial” incidente cibernético, mas contestou a caracterização feita pelo threat actor sobre os dados que teria roubado, afirmando que todas as informações armazenadas no ambiente são públicas e não sensíveis.

“O LabCentral é um portal de terceiro, voltado para o público externo, usado pela área de diagnósticos de laboratório central da Abbott”, disse um porta-voz da empresa.

“Ele abriga documentos técnicos de referência de produtos disponíveis publicamente, incluindo manuais de operação, listas de verificação para solução de problemas e especificações de produtos, e não contém informações proprietárias ou sensíveis de clientes ou de negócios.”

Até o momento, nem o ShinyHunters nem o ShadowByt3$ divulgaram publicamente os dados que afirmam ter roubado da Abbott.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...