详细内容或原文请订阅后点击阅览
医疗保健巨头雅培调查两起敲诈勒索网络事件
勒索组织 ShinyHunters 和 ShadowByt3$ 声称他们窃取了大量患者数据。这些指控尚未得到证实。
来源:Malwarebytes Labs 博客全球最大的医疗保健和医疗器械公司之一雅培实验室 (Abbott Laboratories) 在确认内部系统遭到未经授权的访问后,正在调查两起明显无关的网络事件。虽然 Abbott 表示制造、实验室运营或患者护理没有受到影响,但网络犯罪组织 ShinyHunters 和 ShadowByt3$ 声称违规行为的范围要广泛得多。截至撰写本文时,这些说法尚未得到证实,并且迄今为止也没有公开泄露的数据支持。
据报道,这些事件涉及雅培的癌症诊断业务及其核心实验室诊断的 LabCentral 客户门户。
根据雅培7月16日发布的声明:
“Abbott 正在调查一起网络事件,该事件仅在我们的癌症诊断业务中未经授权访问了有限数量的内部系统。这不会影响任何业务运营、产品或产品可用性、制造或实验室运营或我们为患者服务的能力。”
关于 LabCentral,Abbott 告诉记者,它是一个外部托管的门户网站,“没有已知的敏感客户或商业信息暴露情况”。
ShinyHunters 告诉 BleepingComputer,它窃取了内部文件、合同、客户信息、超过 2200 万份医患笔记、超过 2000 万份医疗订单、超过 100 万份美国社会安全号码,以及姓名、地址、出生日期、电子邮件和电话号码等个人身份信息 (PII)。
7 月 18 日,ShinyHunters 要求 Abbott 在 7 月 21 日之前做出回应,然后再泄露涉嫌数据:
“这是最后一次警告,请在 2026 年 7 月 21 日之前与您联系,以免我们泄露一些烦人的(数字)问题。做出正确的决定,不要成为下一个头条新闻”
“数字问题”的威胁是 ShinyHunters 中常见的威胁。在 Canvas 攻击期间,该组织通过屏幕上的勒索信息破坏了学校登录页面和 Canvas 应用程序。
