文章总结: 2026年7月,医疗巨头雅培遭遇两起独立网络攻击。勒索组织ShinyHunters声称通过语音钓鱼入侵其癌症诊断业务遗留系统,窃取超3000万行客户数据,包括社会安全号码。同时,LabCentral客户门户疑被渗透,但雅培称仅涉及公开文件。事件凸显医疗科技行业在并购整合期的系统安全风险,攻击者利用社会工程学突破单点登录防护,数据泄露规模巨大但尚未经独立核实。 综合评分: 84 文章分类: 安全大事件,社会工程学,应急响应,数据泄露
医疗巨头雅培遭双重网络攻击:癌症诊断业务被勒索,核心实验室门户疑被渗透
原创
网空闲话 网空闲话
网空闲话plus
2026年7月18日 07:12 北京
在小说阅读器读本章
去阅读
2026年7月,拥有138年历史的全球医疗科技巨头雅培实验室(Abbott Laboratories)正同时应对两起独立的网络安全事件。这家总部位于美国伊利诺伊州雅培公园市、业务遍及160多个国家、拥有12.2万名员工的财富500强企业,在心血管护理、糖尿病管理、诊断检测、营养品及神经调节等多个医疗领域占据全球领导地位。然而,近期接连曝出的网络入侵事件,正对这家以稳健著称的医疗巨擘构成严峻的数据安全考验。
事件一:ShinyHunters突袭癌症诊断遗留系统,海量患者数据声称被窃
第一起事件首先由勒索团伙的数据泄露网站曝光。据网络安全专业媒体BleepingComputer于2026年7月17日报道,臭名昭著的勒索组织“ShinyHunters”已将雅培列入其泄密网站名单,最初威胁若公司不在7月18日前展开谈判,将公开所窃数据,随后将最后期限延至7月21日。
面对外媒询问,雅培于7月16日在官网发布声明,证实“正在调查一起仅限于癌症诊断业务内部系统的未授权访问事件”。公司明确指出,受影响的是“遗留的Exact Sciences系统”,该系统与雅培自有的系统相互独立。声明强调,事件未对任何业务运营、产品及产品供应、制造或实验室操作造成影响,也未波及雅培其他业务、场所或系统,公司预计不会产生重大财务影响。
据医疗科技行业媒体MedTech Dive于7月17日报道,雅培的癌症诊断业务包含Exact Sciences,该公司于2026年初被雅培以210亿美元收购。这一关键背景解释了为何Exact Sciences的遗留系统会存在于雅培内部,也揭示了收购后系统整合期的安全薄弱环节。MedTech Dive指出,雅培拒绝就该攻击何时被发现以及何种信息被访问等问题作出进一步回应。
然而,ShinyHunters向BleepingComputer披露的作案细节远超官方表述。该团伙声称,他们于6月中旬通过“语音钓鱼”攻击多名雅培员工,成功入侵一个微软Entra单点登录账户。BleepingComputer分析指出,自2025年以来,该勒索团伙一直在开展针对企业员工Microsoft Entra、Okta及Google单点登录账户的社会工程攻击活动。一旦控制SSO账户,攻击者便可从Salesforce、Microsoft 365、Google Workspace、SAP、Slack、Atlassian、Zendesk及Dropbox等关联SaaS应用中窃取数据。
ShinyHunters声称窃取的数据量级惊人:超过3000万行客户个人身份信息(包含姓名、电子邮箱、电话号码、物理地址、出生日期及超过100万个社会安全号码)、逾2200万条含医患对话内容的客户笔记、2000多万份医疗订单,以及客户协议与保密协议。BleepingComputer强调,上述说法尚未得到独立核实。
BleepingComputer的调查还揭示,ShinyHunters近期频频将医疗科技企业作为攻击目标,此前已对美敦力、OneMedical及AdaptHealth等公司下手,并且正是iRhythm数据泄露事件的幕后黑手。该团伙还在史赛克公司从一次破坏性的伊朗数据擦除攻击中恢复后不久,便对其发动了入侵。
事件二:LabCentral客户门户疑遭渗透,官方坚称仅涉及公开文件
几乎在同一时间,一名自称“ShadowByt3$”的攻击者联系BleepingComputer,声称已攻破雅培核心实验室诊断业务的“LabCentral”客户门户。
该攻击者称,其利用泄露的客户凭证,抓住环境中的“薄弱环节”,于7月4日获得访问权限,随后通过攻击API端点缓慢渗出文件。其声称窃取的数据包括CE制造证书、操作手册、技术规格、监管文件、产品需求档案、校准品赋值文件及化验文件等产品相关资料。该攻击者表示未窃取客户数据,但声称获取了敏感商业文件与知识产权,并提供了屏幕截图和文件列表作为所谓证据。
雅培向BleepingComputer证实知晓这起“潜在”网络事件,但对数据的定性予以明确反驳。雅培发言人表示:“LabCentral是一个面向外部的第三方托管门户,用于存放公开可用的技术产品参考文件,包括操作手册、故障排查清单和产品规格,不包含专有或敏感的客户及商业信息。”
简析:声誉光环下的安全大考与行业警示
综合各方信息,雅培对两起事件均采取淡化影响的策略:癌症诊断事件被限定在隔离的遗留系统内,LabCentral事件则被界定为公开文件失窃。然而,BleepingComputer通过交叉求证攻击者与公司双方说法,揭示出不容忽视的风险敞口。
ShinyHunters所宣称窃取的具体系统清单——包括Microsoft Entra、ServiceNow、SharePoint、Databricks和Coupa——若属实,意味着攻击者已深入企业内部协作与数据平台。公司虽强调受影响系统属于遗留架构,但未解释为何这些系统中仍存有攻击者声称的当代客户数据。
MedTech Dive将此次事件置于更广阔的行业背景中,指出雅培是近几个月来披露遭受网络攻击的多家医疗科技公司之一。2026年3月,史赛克遭遇攻击,导致其订购、运输和制造业务瘫痪数周,拖累第一季度财报。随后,直觉外科、美敦力、iRhythm及AdaptHealth等企业也相继披露了网络攻击事件。这一系列事件表明,医疗科技行业因其掌握的高价值患者数据与关键医疗基础设施,正成为网络犯罪集团的重点目标。
截至报道发布时,无论是ShinyHunters还是ShadowByt3$,均未真正公开释放所声称窃取的数据。7月21日的最后期限即将到来,雅培的危机应对与取证工作正在与时间赛跑。这两起交织出现的网络事件,不仅是对雅培数据防御纵深的一次突击检验,也为整个医疗科技行业在并购整合期的系统安全管理敲响了警钟。
参考文献
[1] Abbott Laboratories. (n.d.). About Abbott. Retrieved July 18, 2026, from https://www.abbott.com/en-us/about-abbott
[2] Abbott Laboratories. (2026, July 16). Abbott statement on cyber incident in Cancer Diagnostics business. Retrieved from https://www.abbott.com/en-us/corpnewsroom/diagnostics-testing/abbott-statement-on-cyber-incident-in-cancer-diagnostics-business
[3] Abrams, L. (2026, July 17). Abbott Laboratories probes two cyber incidents amid extortion claims. BleepingComputer. Retrieved from https://www.bleepingcomputer.com/news/security/abbott-laboratories-probes-two-cyber-incidents-amid-extortion-claims/
[4] Zipp, R. (2026, July 17). Abbott discloses cyberattack on cancer diagnostics business. MedTech Dive. Retrieved from https://www.medtechdive.com/news/abbott-discloses-cyberattack-on-cancer-diagnostics-business/825529/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话 网空闲话《医疗巨头雅培遭双重网络攻击:癌症诊断业务被勒索,核心实验室门户疑被渗透》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论