ענקית הבריאות והדיאגנוסטיקה Abbott מדווחת כי היא חוקרת אירוע סייבר שבו בוצעה גישה בלתי מורשית למספר מערכות מחשוב פנימיות — בעסקי אבחון הסרטן שלה בלבד (מערכות מדור קודם של Exact Sciences). מאחורי המתקפה, על פי הפרסומים, עומדת קבוצת הסחיטה ShinyHunters. מה שהופך את המקרה למלמד הוא נקודת הכניסה: לא מדובר בפגיעות יום אפס או בניצול חולשה טכנית, אלא ב‑ vishing — דיוג קולי טלפוני. באמצע יוני 2026 יצרו התוקפים קשר טלפוני עם עובדי Abbott, שכנעו אותם והשתלטו על חשבון Single Sign‑On (SSO) במערך Microsoft Entra. חשבון זהות אחד שנפרץ הספיק כדי לפתוח את הדלת אל המערכות הפנימיות. במילים אחרות: האדם — לא המכונה — היה החוליה שנפרצה.
לפי טענות התוקפים (שלא אומתו באופן עצמאי), הם גנבו מידע ממערכות Entra, ServiceNow, SharePoint, Databricks ו‑ Coupa וכן, מסמכים פנימיים, חוזים ומידע לקוחות. בין היתר הם מתהדרים בכ‑ 30 מיליון רשומות של מידע אישי (שמות, דוא"ל, טלפונים, כתובות ותאריכי לידה), כמיליון מספרי ביטוח לאומי (SSN), כ- 22 מיליון רשומות של הערות לקוח הכוללות שיחות רופא‑מטופל וכ‑ 20 מיליון הזמנות רפואיות. הקבוצה פרסמה את Abbott באתר הדלפת המידע שלה, עם דדליין ראשוני ל‑ 18 ביולי שהוארך ל‑ 21 ביולי וכמו כן, איימה לפרסם את החומר אם לא ישולם כופר — סחיטה מבוססת גניבת מידע.
Abbott, מצידה, מסרה כי היא חוקרת את האירוע, כי הגישה הייתה למספר מוגבל של מערכות מחשוב בעסקי אבחון הסרטן בלבד וכי אין לכך השפעה על פעילות עסקית, ייצור, פעילות המעבדות או השירות למטופלים; החברה הפעילה נהלי תגובה לאירוע, נעזרה במומחי סייבר ועדכנה את רשויות אכיפת החוק. חשוב לחדד: היקפי המידע שצוין מבוסס על טענות של פושעי הסייבר בלבד ולא אומתו. במקביל, בוחנת החברה אירוע שני ונפרד (בפורטל LabCentral שבעסקי הליבה שלה), המיוחס לקבוצת פשעי סייבר אחרת בשם ShadowByt3$.
זו אינה מתקפה מבודדת: ShinyHunters מריצה מזה כשנה מתקפות הנדסה חברתית נגד עובדים כדי להשתלט על חשבונות SSO (Entra, Okta, Google) ומשם לשאוב מידע ממערכות ה‑ SaaS המחוברות — Salesforce, Microsoft 365, Google Workspace, SAP, Slack ואחרות. בין קורבנותיה הקודמים בתחום המדטק נמנות חברות כמו Medtronic ו‑ Stryker. המשמעות: הזהות הפכה להיקף המתקפה החדש ומספיק חשבון עובד אחד שנחטף בטלפון כדי לעקוף בקרות טכניות רבות.
הלקח לארגונים ברור: הבקרה המכרעת כאן אינה טכנולוגית אלא אנושית: מודעות עובדים לסייבר — הכשרה שתלמד עובדים (ובמיוחד שירותי תמיכה ו‑ help‑desk) לזהות ניסיונות התחזות טלפוניים ולעולם לא לאשר גישה, איפוס או אימות זהות על סמך שיחה נכנסת ללא נוהל אימות מסודר. לצד זאת נדרשים SIEM/SOC לזיהוי התנהגות חריגה — התחברות SSO חריגה או שאיבת מידע המונית מיישומי ענן — ומודיעין סייבר למעקב אחר ה‑ TTPs של קבוצות כמו ShinyHunters ואחר אזכור הארגון בזירות הדלף. במקרה של סחיטה, הגנה אקטיבית מכופר וגיבוי והמשכיות עסקית משלימים את התמונה.
בעידן שבו פריצה מתחילה בשיחת טלפון ולא בשורת קוד, ההשקעה במודעות העובדים אינה מותרות — היא קו ההגנה הראשון.
למקור הידיעה ולקריאה נוספת לחצו כאן