米医療大手 Abbott は、癌診断事業の旧 Exact Sciences 環境と LabCentral ポータルに関わる 2 件のサイバーインシデントを並行調査していることを認めました。恐喝集団 ShinyHunters は Abbott をリークサイトに掲載しており、当初 7 月 18 日としていたデータ公開期限は 7 月 21 日に延長されています。

主なポイント

  • 1 件目は Abbott が 2021 年に買収した Exact Sciences のレガシー内部システムへの不正アクセス。ShinyHunters が主張
  • 2 件目は LabCentral 顧客ポータルからのデータ窃取を別のグループ「ShadowByt3$」が主張、Abbott は事実関係を調査中
  • ShinyHunters は 6 月中旬に Abbott 従業員複数を対象にした vishing (電話 SE) で Microsoft Entra シングルサインオン (SSO) アカウントを奪取したとしている
  • SSO アカウント経由で Salesforce や Microsoft 365、SAP、Slack、Atlassian、Zendesk など SaaS 連携先からのデータ持ち出しが継続的な標的
  • 現時点で ShinyHunters・ShadowByt3$ ともに窃取を主張するデータの公開には至っていない

出典: Abbott Laboratories probes two cyber incidents amid extortion claims