Компанията Abbott потвърди, че разследва киберинцидент, свързан с неоторизиран достъп до ограничен брой вътрешни системи, използвани от нейното подразделение за ракова диагностика (Cancer Diagnostics).

Това се случва след твърдения, свързани с киберпрестъпната група ShinyHunters. Здравният гигант заяви, че инцидентът е овладян и не е нарушил обслужването на пациенти, лабораторната дейност, производството или наличността на продукти.

В изявление от 16 юли 2026 г. Abbott разкри проблема и подчерта, че по-широките ѝ операции остават незасегнати. Инцидентът се свързва с ShinyHunters — финансово мотивирана киберпрестъпна група, известна с атаките си срещу организации чрез кражба на данни, атаки срещу идентификационни данни и изнудване.

Към момента Abbott не е потвърдила публично самоличността на атакуващия, използвания метод за получаване на достъп или дали са били откраднати данни. В съобщението се споменава само „неоторизиран достъп“ и се посочва, че разследването продължава.

Според изявлението на Abbott събитието е изолирано само в бизнеса за ракова диагностика. Компанията уточни, че други бизнес звена, сайтове или системи на Abbott не са засегнати.

Abbott съобщи, че инцидентът е ограничен до наследени системи на Exact Sciences, които са отделени от нейната инфраструктура, и че не е повлиял на бизнес операциите, производството, лабораторните дейности, продуктите или тяхната наличност.

Компанията продължава да обслужва пациенти без прекъсване. Това е от изключително значение, тъй като инцидентите в здравеопазването могат да представляват непосредствен риск, когато засягат работните процеси по диагностика, клиничните системи, свързаните устройства или операциите по веригата за доставки.

След откриването на инцидента Abbott незабавно е ангажирала външни експерти по киберсигурност, уведомила е правоприлагащите органи и е започнала разследване за установяване до какви данни е получен достъп, като същевременно работи по пълното отстраняване на последиците в засегнатата среда.

На този етап Abbott не очаква инцидентът да окаже съществено въздействие върху нейните бизнес операции или финансови резултати. Въпреки това организацията ще продължи да следи внимателно системите си с напредването на разследването.

Групата ShinyHunters и преди е била свързвана с мащабни инциденти с изтичане на данни и продажба или публикуване на твърдени за откраднати данни.

Групите, опериращи под това име или подобна марка, често разчитат на откраднати идентификационни данни, достъп до облачни услуги, социално инженерство или експлоатация на компрометирани системи.

Само публичните твърдения не са достатъчни за определяне на извършителя и организациите обикновено изискват форензик доказателства, преди да потвърдят участието на даден злонамерен субект.

Този инцидент подчертава постоянните киберрискове, пред които са изправени организациите в сферата на здравеопазването и диагностиката. Тези среди обработват чувствителна информация за пациенти, изследвания, търговски и оперативни данни, като същевременно разчитат на висока наличност за клинични и лабораторни услуги.

Дори когато операциите не са прекъснати, неоторизираният достъп до вътрешни системи може да наложи обстойни форензик анализи, нулиране на пароли, проверка на контрола на достъпа и оценки на въздействието върху данните.

Abbott не е разкрила дали някои от засегнатите системи съдържат данни за пациенти, информация за служители, диагностични досиета, патентовани изследвания или друга чувствителна информация. Компанията продължава да оценява достъпената информация и ще предоставя актуализации при необходимост.

Към последното изявление инцидентът в Cancer Diagnostics на Abbott изглежда ограничен по обхват, без потвърдено въздействие върху доставката на продукти, лабораторните операции, производството или други бизнеси на Abbott.