Содержание
Abbott Laboratories за одну неделю столкнулась с двумя киберинцидентами: группу ShinyHunters связывают с кражей медицинских данных, а The ShadowByt3$ заявила о доступе к техническим документам лабораторных систем.
Ситуация неприятная не только для самой Abbott. Компания работает в медицине и диагностике, у нее больше 100 000 сотрудников по миру. Любой сбой в таких системах быстро выходит за рамки обычной корпоративной утечки.
Abbott проверяет доступ к системам Cancer Diagnostics
Abbott заявила, что расследует инцидент с доступом к IT-системам подразделения Cancer Diagnostics. Это направление связано с онкологической диагностикой, поэтому атака могла задеть не просто офисные файлы, а рабочие процессы вокруг исследований и лабораторных данных.
Через день после этого ShinyHunters добавила Abbott в свой список жертв. Группа пригрозила опубликовать украденные файлы 18 июля 2026 года, если компания не заплатит выкуп. Затем дату сдвинули на 21 июля 2026 года. Такой перенос обычно читают как признак переговоров, но публичного подтверждения сделки нет.
По данным BleepingComputer, операторы ShinyHunters утверждают, что попали внутрь через корпоративную учетную запись Microsoft Entra SSO. Для этого они использовали вишинг — телефонную социальную инженерию, когда сотрудника убеждают выполнить действие или выдать доступ.
ShinyHunters заявляет о 22 млн врачебных заметок
ShinyHunters утверждает, что забрала из систем Abbott большой набор внутренних и клиентских данных. Пока это заявление хакеров, а не подтвержденный факт утечки в открытый доступ.
- Врачебные заметки: больше 22 млн записей с разговорами врача и пациента
- Медицинские назначения: более 20 млн заказов и направлений
- Корпоративные файлы: внутренние документы, контракты и соглашения с клиентами
- Персональные данные: имена, email, телефоны и почтовые адреса клиентов
- SSN: больше 1 млн номеров социального страхования США
Если этот объем подтвердится, речь пойдет о крупной утечке медицинских данных. Такие записи опаснее обычной базы email-адресов. Их нельзя поменять, как пароль, а контекст болезни или лечения остается чувствительным годами.
При этом сами файлы пока не появились в публичном доступе. Это ключевая граница между подтвержденным инцидентом и заявлением вымогателей.
Вторая группа заявила о доступе к LabCentral
The ShadowByt3$ отдельно заявила, что получила доступ к LabCentral — клиентскому порталу Abbott для лабораторной диагностики. По версии группы, клиентские данные в этой атаке она не забирала.
Хакеры говорят о другом наборе файлов: производственных сертификатах, руководствах по эксплуатации, технических спецификациях и регуляторных документах. Для обычного пользователя это звучит сухо, но для производителя медтехники такие документы могут раскрывать устройство диагностических систем и внутренние процедуры.
Два инцидента за несколько дней не обязательно связаны между собой. В исходных данных нет подтверждения, что группы действовали вместе или использовали один и тот же доступ. Пока корректнее говорить о двух отдельных заявлениях на фоне расследования Abbott.
Почему ShinyHunters обходится без шифровальщика
ShinyHunters сейчас относится к активным группам вымогателей, но ее схема отличается от классического ransomware. Группа делает ставку на кражу данных и давление публикацией, а не на шифрование серверов жертвы.
Для атакующих это дешевле и проще. Им не нужно писать, тестировать и поддерживать шифровальщик. Давление все равно работает: компании боятся публикации клиентских данных, штрафов, исков и остановки бизнес-процессов.
У ShinyHunters уже был интерес к медицинскому сектору. В конце апреля 2026 года Medtronic, один из крупнейших производителей медицинских устройств, подтвердила кибератаку со стороны этой группы. История с Abbott укладывается в тот же профиль целей.
На 20 июля 2026 года Abbott расследует доступ к системам Cancer Diagnostics, ShinyHunters держит дедлайн публикации на 21 июля 2026 года, а ни одна из заявленных баз пока не утекла публично.