NG Solution Team
Cybersécurité

Abbott Laboratories : deux incidents cyber distincts impliquant ShinyHunters et ShadowByt3$

Abbott Laboratories enquête sur deux incidents de cybersécurité touchant ses activités Diagnostics — l’un lié à un accès non autorisé aux systèmes hérités d’Exact Sciences revendiqué par le groupe d’extorsion ShinyHunters, l’autre portant sur une intrusion présumée du portail client LabCentral attribuée au collectif ShadowByt3$. L’entreprise indique n’avoir constaté, pour l’instant, ni impact sur la disponibilité des produits ni sur les services aux patients.

## Les faits essentiels
Au cœur du dossier : un accès obtenu via des méthodes de social engineering et l’exploitation de comptes SSO, selon les éléments rendus publics par Abbott et des signalements externes. ShinyHunters affirme avoir exfiltré des volumes importants de données depuis des systèmes legacy d’Exact Sciences et a lancé des menaces d’extorsion. Parallèlement, ShadowByt3$ a déclaré s’être connecté au portail LabCentral avec des identifiants clients compromis et avoir extrait des documents techniques et réglementaires. Abbott conteste la sensibilité de ces derniers, précisant que le portail contiendrait essentiellement des documents publics.

## Méthodes d’attaque et vecteurs observés
Les deux incidents n’impliquent, à ce stade, aucun logiciel malveillant destructeur déclaré. Le premier serait le résultat d’une campagne de vishing (hameçonnage vocal) ayant permis d’obtenir des codes MFA ou des accès SSO à Microsoft Entra (anciennement Azure AD). Les attaquants auraient ensuite exploité des comptes valides pour se déplacer latéralement et cibler des services SaaS (Microsoft 365, Google Workspace, Salesforce, Slack, Dropbox, ServiceNow, SharePoint, Databricks, Coupa, SAP, Adobe, Atlassian, Zendesk). Le second cas met en lumière l’exploitation de comptes clients et l’interrogation d’API exposées pour exfiltrer des fichiers.

Ces techniques correspondent à des catégories reconnues (hameçonnage vocal, comptes valides, abus de tokens OAuth/MFA, exfiltration via services web), et s’inscrivent dans des pratiques documentées de groupes comme ShinyHunters.

## Chronologie et portée connue
La compromission des systèmes hérités d’Exact Sciences serait intervenue mi-juin 2026, avec des révélations et des demandes d’extorsion au public en juillet 2026. L’accès au portail LabCentral est, selon l’attaquant, daté du 4 juillet 2026 ; Abbott a déclaré avoir pris connaissance de l’incident peu après. Au 17 juillet 2026, ni ShinyHunters ni ShadowByt3$ n’avaient diffusé les données prétendument volées, et aucun indicateur de compromission public n’a été publié.

Abbott affirme que ni les autres unités commerciales, ni la fabrication, ni les services aux patients n’ont été affectés. La société a activé ses procédures d’intervention, fait appel à des spécialistes externes en cybersécurité et informé les forces de l’ordre.

## Attribution et crédibilité des revendications
L’attribution à ShinyHunters est évaluée comme

Related posts

Comment la vulnérabilité zero-day d’Oracle PeopleSoft a-t-elle conduit à une violation de données chez Nissan Amériques ?

Thomas Lefèvre

La cyberattaque de Cal Water par des hackers iraniens était-elle limitée ?

Lucie Moreau

100 universités sont-elles en danger à cause d’une vulnérabilité de PeopleSoft ?

Thomas Lefèvre

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy