TeknoFiber Logo
Son Dakika
Abbott'tan Siber Güvenlik İhlalleri: İki Ayrı Olay İnceleniyorGoogle Destekli Uydu Ağı, Orman Yangınlarını Tespit İçin Uzaya FırlatıldıNeil Rimer: Yapay Zeka Zenginliği Yeniden Dağıtılacak mı?Elektrikli Dağ Bisikletleri: Eğlencenin Yeni YüzüCISA, Fortinet Güvenlik Açıklarına Karşı Hızlı Önlem Alınmasını İstiyorSpaceX, Starship Roketinin Fırlatışını Motor Sorunu Nedeniyle İptal EttiCoca-Cola'nın Süt Ürünleri Şirketi Fairlife, Fidye Yazılımı Saldırısına UğradıWaymo Krizi Sonrası San Francisco'da Otonom Araçlar İçin Yeni Düzenlemeler YoldaFortnite, Yapay Zeka Destekli Karakterlerle GelişiyorHollanda Polisi, 100 Milyon Euro'yu Aşan Yatırım Dolandırıcılığı Çetesi ÇökertildiAbbott'tan Siber Güvenlik İhlalleri: İki Ayrı Olay İnceleniyorGoogle Destekli Uydu Ağı, Orman Yangınlarını Tespit İçin Uzaya FırlatıldıNeil Rimer: Yapay Zeka Zenginliği Yeniden Dağıtılacak mı?Elektrikli Dağ Bisikletleri: Eğlencenin Yeni YüzüCISA, Fortinet Güvenlik Açıklarına Karşı Hızlı Önlem Alınmasını İstiyorSpaceX, Starship Roketinin Fırlatışını Motor Sorunu Nedeniyle İptal EttiCoca-Cola'nın Süt Ürünleri Şirketi Fairlife, Fidye Yazılımı Saldırısına UğradıWaymo Krizi Sonrası San Francisco'da Otonom Araçlar İçin Yeni Düzenlemeler YoldaFortnite, Yapay Zeka Destekli Karakterlerle GelişiyorHollanda Polisi, 100 Milyon Euro'yu Aşan Yatırım Dolandırıcılığı Çetesi ÇökertildiAbbott'tan Siber Güvenlik İhlalleri: İki Ayrı Olay İnceleniyorGoogle Destekli Uydu Ağı, Orman Yangınlarını Tespit İçin Uzaya FırlatıldıNeil Rimer: Yapay Zeka Zenginliği Yeniden Dağıtılacak mı?Elektrikli Dağ Bisikletleri: Eğlencenin Yeni YüzüCISA, Fortinet Güvenlik Açıklarına Karşı Hızlı Önlem Alınmasını İstiyorSpaceX, Starship Roketinin Fırlatışını Motor Sorunu Nedeniyle İptal EttiCoca-Cola'nın Süt Ürünleri Şirketi Fairlife, Fidye Yazılımı Saldırısına UğradıWaymo Krizi Sonrası San Francisco'da Otonom Araçlar İçin Yeni Düzenlemeler YoldaFortnite, Yapay Zeka Destekli Karakterlerle GelişiyorHollanda Polisi, 100 Milyon Euro'yu Aşan Yatırım Dolandırıcılığı Çetesi Çökertildi
Siber Güvenlik

Abbott'tan Siber Güvenlik İhlalleri: İki Ayrı Olay İnceleniyor

Abbott Laboratories, iki ayrı siber güvenlik ihlalini araştırıyor. Şirket, yetkisiz erişim ve veri hırsızlığı iddialarıyla karşı karşıya.

Burak ArslanBurak Arslan·
Abbott'tan Siber Güvenlik İhlalleri: İki Ayrı Olay İnceleniyor

Görsel kaynağı: bleepstatic.com

Paylaş:

Abbott Laboratories, iki ayrı siber güvenlik olayını araştırmakta. Şirket, Kanser Tanı iş biriminde, iç sistemlerine yetkisiz erişim sağlandığını doğruladı. Ayrıca, LabCentral portalının ihlal edildiği ve şirket verilerinin çalındığına dair ayrı bir iddiayı da inceliyor.

Şirket, Kanser Tanı olayını, ShinyHunters fidye çetesi tarafından Abbott'un veri sızıntısı sitesine eklenmesinin ardından doğruladı. Çetenin, 18 Temmuz'dan önce müzakere edilmediği takdirde çalındığı iddia edilen verileri yayınlamakla tehdit ettiği öğrenildi. Daha sonra bu süre 21 Temmuz'a uzatıldı.

BleepingComputer, Abbott'a ShinyHunters olayına dair sorular yönelttiğinde, şirket resmi web sitesinde yayınlanan bir açıklamaya yönlendirdi. Abbott, "Siber bir olay üzerinde çalışıyoruz; bu olay yalnızca Kanser Tanı iş birimimizdeki sınırlı sayıda iç sisteme yetkisiz erişim sağlandığına dair," dedi. Şirket, bu olayın herhangi bir iş operasyonunu, ürün veya üretim süreçlerini etkilemediğini belirtti.

Abbott, güvenlik olayının diğer iş alanlarını veya sistemlerini etkilemediğini ve eski Exact Sciences sistemlerinin Abbott'un genel sistemlerinden ayrı olduğunu da vurguladı. Olayın öğrenilmesinin ardından, olay yanıt prosedürlerini devreye aldıklarını, siber güvenlik uzmanlarıyla çalıştıklarını ve kolluk kuvvetlerine bildirimde bulunduklarını eklediler. Abbott, olayın iş veya finansal sonuçları üzerinde önemli bir etkisi olmasını beklemediklerini de belirtti.

ShinyHunters, BleepingComputer'a, saldırıyı Haziran ortasında birkaç Abbott çalışanını hedef alan bir vishing saldırısıyla gerçekleştirdiğini iddia etti. Tehdit aktörüne göre, bu saldırı sayesinde bir Microsoft Entra tek oturum açma (SSO) hesabına erişim sağlandı ve iç sistemlere giriş imkanı elde edildi. Geçtiğimiz yıl boyunca, bu fidye çetesi, çalışanların Microsoft Entra, Okta ve Google SSO hesaplarını hedef alan sosyal mühendislik kampanyaları yürütmekteydi.

Kurumsal bir SSO hesabına eriştikten sonra, tehdit aktörleri Salesforce, Microsoft 365, Google Workspace, SAP, Slack, Adobe gibi bağlı SaaS uygulamalarından veri çalmaktadır. Bu fidye çetesi, Medtronic, OneMedical ve AdaptHealth gibi medikal teknoloji şirketlerini hedef alarak artan bir faaliyet göstermektedir. BleepingComputer, ShinyHunters'ın iRhythm veri ihlalinin de arkasında olduğunu ve Stryker'ı da kısa bir süre sonra hedef aldığını öğrenmiştir.

ShinyHunters, çalınan verilerin arasında Microsoft Entra, ServiceNow, SharePoint, Databricks ve Coupa'dan alınan iç belgeler, sözleşmeler ve müşteri bilgileri olduğunu iddia etti. Tehdit aktörü, 30 milyon satırdan fazla müşteri kimlik bilgisi içeren veri çaldığını, bunların arasında isimler, e-posta adresleri, telefon numaraları, fiziksel adresler ve doğum tarihleri gibi bilgilerin bulunduğunu belirtti. Ayrıca, 22 milyonun üzerinde müşteri notu, 20 milyonun üzerinde tıbbi sipariş ve müşteri sözleşmeleri ile gizlilik anlaşmaları çaldığını da iddia etti.

İkinci olay ise ShadowByt3$ adlı bir tehdit aktörü tarafından gerçekleştirildi. Bu grup, Abbott'un Core Laboratory tanı iş birimine LabCentral müşteri portalı üzerinden sızdığını iddia etti. Tehdit aktörü, zayıf bir nokta tespit ederek, müşteri kimlik bilgileriyle bu portaldan içeri girdiğini belirtti.

ShadowByt3$, 4 Temmuz 2026 tarihinde erişim sağladığını ve ardından dosyaları yavaşça hedef API uç noktalarından çaldığını iddia etti. Çalınan verilerin CE üretim sertifikaları, işletme kılavuzları, teknik spesifikasyonlar ve diğer ürün belgeleri içerdiğini öne sürdü. Ancak, müşteri verilerinin çalınmadığını, yalnızca hassas iş belgeleri ve fikri mülkiyet elde ettiklerini belirtti.

Abbott, BleepingComputer'a, "LabCentral, Abbott'un temel laboratuvar tanı iş birimi tarafından kullanılan, üçüncü taraf bir portal. Kamuya açık teknik ürün referans belgelerini, işletme kılavuzları ve ürün spesifikasyonlarını içeriyor ve hassas müşteri verileri barındırmıyor," açıklamasında bulundu.

Burak Arslan

Yazar: Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

Burak Arslan

Burak Arslan

Siber Güvenlik ve Donanım Uzmanı

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.