Abbott enquête sur une revendication d'extorsion de ShinyHunters visant d'anciens systèmes de diagnostic du cancer d'Exact Sciences
Abbott a confirmé un accès non autorisé à d'anciens systèmes d'Exact Sciences dans son activité de diagnostic du cancer, après l'inscription de l'entreprise sur le site de fuite de ShinyHunters.
- Victime
- Abbott Laboratories
Le 16 juillet 2026, Abbott Laboratories — le géant mondial de la santé et du diagnostic médical basé dans l'Illinois — a confirmé enquêter sur un incident informatique après que le groupe d'extorsion ShinyHunters a ajouté l'entreprise à son site de fuite de données. Dans un communiqué public, Abbott a indiqué qu'il y avait eu un accès non autorisé à un nombre limité d'anciens systèmes internes appartenant à Exact Sciences, la société de dépistage du cancer à l'origine de Cologuard et Cancerguard qu'Abbott a rachetée en mars 2026, au sein de son activité de diagnostic du cancer.
Abbott a souligné que l'intrusion était circonscrite à l'ancien environnement d'Exact Sciences, qu'elle a décrit comme distinct des propres systèmes d'Abbott, et qu'il n'y avait aucun impact sur les autres activités, sites ou systèmes d'Abbott. Point essentiel, l'entreprise a déclaré que l'incident n'avait pas affecté les opérations, la disponibilité des produits, la fabrication, les opérations de laboratoire, ni sa capacité à servir les patients. Abbott a indiqué avoir fait appel à d'éminents experts externes en cybersécurité et aux forces de l'ordre, et travailler à déterminer précisément quelles informations avaient été consultées.
Comment les attaquants disent être entrés
ShinyHunters a affirmé à la presse avoir pris pied grâce à une campagne de vishing (hameçonnage vocal) visant plusieurs employés d'Abbott à la mi-juin, ce qui lui a permis de compromettre un compte d'authentification unique (SSO) Microsoft Entra et de rebondir vers les systèmes internes — un mode opératoire d'ingénierie sociale que le groupe a employé contre d'autres grandes entreprises tout au long de 2026. Le groupe a d'abord menacé de publier les données prétendument volées après le 18 juillet à défaut de négociation, avant de repousser l'échéance au 21 juillet.
Une seconde revendication distincte
Fait compliquant le tableau, Abbott a indiqué enquêter simultanément sur une seconde revendication, sans lien avec la première. Un autre acteur opérant sous le nom de ShadowByt3$ a déclaré à BleepingComputer avoir compromis l'activité Core Laboratory d'Abbott via le portail client LabCentral, en utilisant des identifiants clients compromis pour exfiltrer lentement des fichiers via des points d'API. Au moment des divulgations, aucun des deux groupes n'avait rendu publiques les données qu'il prétendait détenir, et Abbott n'avait pas chiffré le nombre de dossiers ou de personnes concernés. Avec deux enquêtes ouvertes, des échéances d'extorsion toujours actives et l'ampleur des données consultées non confirmée, le statut de l'incident restait en cours.
Chronologie
Le groupe d'extorsion ShinyHunters inscrit Exact Sciences, filiale d'Abbott, sur son site de fuite de données et menace de publier les données prétendument volées après le 18 juillet si Abbott ne négocie pas.
Abbott publie un communiqué confirmant un accès non autorisé à un nombre limité d'anciens systèmes d'Exact Sciences au sein de son activité de diagnostic du cancer, et affirme que les opérations, la disponibilité des produits et la prise en charge des patients ne sont pas affectées.
Un autre acteur, ShadowByt3$, affirme avoir compromis l'activité Core Laboratory d'Abbott via le portail client LabCentral ; Abbott indique enquêter sur les deux incidents.
ShinyHunters repousse son échéance de publication au 21 juillet ; aucune donnée prétendument volée n'a été rendue publique.
Sources
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/abbott-laboratories-probes-two-cyber-incidents-amid-extortion-claims/
- abbott.comhttps://www.abbott.com/en-us/corpnewsroom/diagnostics-testing/abbott-statement-on-cyber-incident-in-cancer-diagnostics-business.html
- medtechdive.comhttps://www.medtechdive.com/news/abbott-discloses-cyberattack-on-cancer-diagnostics-business/825529/
- finance.yahoo.comhttps://finance.yahoo.com/news/abbott-investigates-two-separate-cyber-230207985.html