A Abbott Laboratories está investigando dois incidentes distintos de cibersegurança após confirmar acesso não autorizado a sistemas internos legados da Exact Sciences, em sua área de Diagnósticos Oncológicos, enquanto apura também uma denúncia separada de que invasores teriam comprometido seu portal LabCentral e roubado dados da empresa.
A companhia confirmou o incidente em Diagnósticos Oncológicos depois que a gangue de extorsão ShinyHunters adicionou a Abbott ao seu site de vazamento de dados.
Inicialmente, o grupo ameaçou publicar supostos dados roubados após 18 de julho, caso a empresa não negociasse, e depois prorrogou o prazo para 21 de julho.
Ao ser questionada sobre o suposto ataque atribuído ao ShinyHunters, a Abbott respondeu com uma declaração publicada em seu site.
“A Abbott está investigando um incidente cibernético no qual houve acesso não autorizado a um número limitado de sistemas internos somente em nosso negócio de Diagnósticos Oncológicos”, informou a companhia.
“Isso não afeta nenhuma operação comercial, produto ou disponibilidade de produtos, fabricação ou operações de laboratório, nem nossa capacidade de atender pacientes.”
A Abbott acrescentou que o incidente de segurança não afetou nenhuma outra unidade ou sistema da empresa e afirmou que os sistemas legados da Exact Sciences são separados dos da Abbott.
A empresa disse que ativou seus procedimentos de resposta a incidentes assim que tomou conhecimento do caso, contou com o apoio de especialistas em cibersegurança e notificou as autoridades.
A Abbott também afirmou que não espera impacto material sobre seus negócios ou resultados financeiros.
O ShinyHunters afirmou ter obtido acesso por meio de um ataque de vishing direcionado a vários funcionários da Abbott em meados de junho.
Segundo o threat actor, a ação permitiu comprometer uma conta de SSO do Microsoft Entra e alcançar sistemas internos.
Desde o ano passado, o grupo de extorsão vem conduzindo campanhas de engenharia social voltadas a contas de SSO do Microsoft Entra, Okta e Google pertencentes a funcionários.
Depois de entrar em uma conta corporativa de SSO, os threat actors roubam dados de aplicações SaaS conectadas, como Salesforce, Microsoft 365, Google Workspace, SAP, Slack, Adobe, Atlassian, Zendesk, Dropbox e muitas outras.
A gangue de extorsão tem mirado cada vez mais empresas de tecnologia médica, incluindo Medtronic, OneMedical e AdaptHealth.
Foi apurado que o ShinyHunters também esteve por trás do data breach da iRhythm e mirou a Stryker pouco depois de a empresa se recuperar de um ataque iraniano destrutivo de apagamento de dados.
Questionado sobre quais dados teriam sido roubados, o ShinyHunters alegou ter exfiltrado informações do Microsoft Entra, ServiceNow, SharePoint, Databricks e Coupa, incluindo documentos internos, contratos e informações de clientes.
O threat actor também afirmou ter roubado mais de 30 milhões de linhas com dados pessoais de clientes em múltiplos conjuntos de dados contendo nomes, endereços de e-mail, números de telefone, endereços físicos, datas de nascimento e mais de 1 milhão de números de Seguro Social.
O grupo ainda disse ter obtido mais de 22 milhões de anotações de clientes com conversas entre médico e paciente, além de mais de 20 milhões de pedidos médicos e acordos e NDAs de clientes.
Até o momento, não foi possível verificar de forma independente as alegações do threat actor sobre os dados roubados.
O segundo incidente envolve um threat actor conhecido como ShadowByt3$, alegou ter invadido a área de diagnósticos de laboratório central da Abbott por meio do portal de clientes LabCentral.
Segundo o threat actor, a invasão ocorreu pelo portal de clientes LabCentral usando credenciais comprometidas de um cliente, depois de identificar o que chamou de “ponto fraco” no ambiente.
De acordo com a alegação, o acesso foi obtido em 4 de julho de 2026 e, a partir daí, os arquivos foram exfiltrados lentamente ao explorar endpoints de API.
O ShadowByt3$ afirma que os dados roubados incluem certificados de fabricação CE, manuais de operação, especificações técnicas, documentação regulatória, arquivos de requisitos de produto, atribuições de valores de calibradores, arquivos de ensaios e outra documentação de produto relacionada aos sistemas de diagnóstico laboratorial da Abbott.
O grupo diz que nenhum dado de cliente foi roubado, mas afirma ter obtido documentos empresariais sensíveis e propriedade intelectual.
Também enviou capturas de tela e uma lista de arquivos como suposta prova da intrusão.
A Abbott confirmou que tem conhecimento do “potencial” incidente cibernético, mas contestou a caracterização feita pelo threat actor sobre os dados que teria roubado, afirmando que todas as informações armazenadas no ambiente são públicas e não sensíveis.
“O LabCentral é um portal de terceiro, voltado para o público externo, usado pela área de diagnósticos de laboratório central da Abbott”, disse um porta-voz da empresa.
“Ele abriga documentos técnicos de referência de produtos disponíveis publicamente, incluindo manuais de operação, listas de verificação para solução de problemas e especificações de produtos, e não contém informações proprietárias ou sensíveis de clientes ou de negócios.”
Até o momento, nem o ShinyHunters nem o ShadowByt3$ divulgaram publicamente os dados que afirmam ter roubado da Abbott.
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...