Ataques cibernéticos a Abbott Laboratories: un panorama de exfiltración de datos y extorsión en el sector salud



Abbott Laboratories, una de las empresas de tecnología médica y atención sanitaria más grandes del mundo, ha sido objeto de dos incidentes cibernéticos en un corto lapso. Enfrentando a actores de amenaza conocidos y a supuestos intentos de extorsión, la organización se encuentra actualmente en proceso de investigación para esclarecer el alcance y la naturaleza de las intrusiones.

El primero de los incidentes, ocurrido días antes, involucró a grupos de amenaza de alto perfil, entre ellos ShinyHunters y The ShadowByt3$, según información divulgada por diversas plataformas de seguridad. Aunque las cifras iniciales indicaban la posibilidad de una exfiltración masiva, Abbott ha comunicado que, de momento, no se ha producido una filtración de datos. Esto sugiere que la organización pudo contener la amenaza o que aún no se ha verificado la exposición de información sensible.

ShinyHunters, reconocido por enfocarse en la exfiltración de datos en lugar de la propagación de ransomware, afirmó haber obtenido acceso a cuentas corporativas y haber sustraído archivos que podrían incluir más de 22 millones de notas médico-patientes, además de contratos, órdenes médicas, acuerdos con clientes y NDAs. Entre los archivos citados se mencionan nombres de clientes, direcciones de correo electrónico, números de teléfono, direcciones postales y más de un millón de números de Seguridad Social. Posteriormente, la fecha de publicación de la supuesta muestra de datos fue movida, dando indicios de negociaciones en curso para evitar la exposición pública.

Paralelamente, The ShadowByt3$ afirmó haber accedido al portal LabCentral de Abbott, destinado a clientes para diagnósticos de laboratorio. En este caso, la organización atacante informó que no se habría sustraído información de clientes, pero sí documentación técnica sensible relacionada con los sistemas de diagnóstico de laboratorio de Abbott, incluyendo certificados de fabricación, manuales de operación, especificaciones técnicas y documentos regulatorios. Hasta ahora, no se ha reportado una divulgación de datos de clientes por parte de este grupo.

El estado actual de la investigación indica que, si bien no se ha producido una filtración de datos, ambos incidentes subrayan la creciente preocupación por la seguridad de la información en el ámbito sanitario. ShinyHunters, en particular, ha mostrado un enfoque centrado en la exfiltración de datos para obtener beneficios económicos, lo que aumenta el riesgo para organizaciones con grandes volúmenes de información sensible, incluidos expedientes médicos, datos de pacientes y documentos reguladores.

Este episodio se enmarca en un patrón más amplio de ataques contra proveedores y fabricantes del sector salud, donde la defensa debe equilibrar la continuidad operativa, la protección de datos personales y la gestión de incidentes con una estrategia de respuesta ágil. En el futuro cercano, las organizaciones de salud podrían beneficiarse de reforzar la verificación de identidad, fortalecer la seguridad de plataformas y cuentas críticas, y adoptar prácticas de respuesta a incidentes que aceleran la detección, contención y recuperación.

En resumen, Abbott se encuentra bajo presión para esclarecer el alcance de las intrusiones, demostrar transparencia en la gestión del incidente y reforzar las salvaguardas para evitar vulnerabilidades similares. Mientras tanto, la industria observa de cerca las respuestas de las víctimas ante actores que priorizan la exfiltración de datos y la extorsión como su modelo de negocio.

from Latest from TechRadar https://ift.tt/znJmR0t
via IFTTT IA