Abbott untersucht unbefugte Zugriffe auf Systeme für die Krebsdiagnostik
Abbott teilte mit, dass unbefugte Zugriffe auf eine begrenzte Anzahl interner Systeme seines Geschäftsbereichs für Krebsdiagnostik sowie eine mögliche Sicherheitsverletzung in einem spezialisierten Portal untersucht würden.

Zusammenfassung der Meldung
Abbott teilte mit, dass unbefugte Zugriffe auf eine begrenzte Anzahl interner Systeme seines Geschäftsbereichs für Krebsdiagnostik sowie eine mögliche Sicherheitsverletzung in einem spezialisierten Portal untersucht würden.
Externe Portale müssen als potenzielle Einfallstore behandelt werden: Starke Authentifizierung, Segmentierung und die kontinuierliche Überprüfung von Sitzungen helfen dabei, eine mögliche Kompromittierung einzugrenzen.
Quelle: Reuters — 27. Juli 2026
Was passiert ist
Laut Reuters berichtete Abbott über eine Untersuchung zu unbefugten Zugriffen auf eine begrenzte Anzahl interner Systeme seines Geschäftsbereichs für onkologische Diagnostik sowie zu einer möglichen Sicherheitsverletzung in einem spezialisierten Portal.
Das Unternehmen veröffentlichte weder Angaben zur Zugriffsmethode noch zum Umfang der möglicherweise betroffenen Informationen. Der Fall vereint zwei typische Angriffsvektoren: bestimmte interne Systeme und ein externes Portal für Nutzer außerhalb der Organisation.
Was mittelständische Unternehmen daraus lernen können
Portale für Kunden, Patienten, Vertriebspartner oder Geschäftspartner sind praktisch und notwendig, aber naturgemäß über das Internet erreichbar. Werden sie ausschließlich auf Benutzerfreundlichkeit ausgelegt, sind einfache Passwörter, Sitzungen ohne Ablaufzeit und direkte Verbindungen zu internen Datenbanken häufig die Folge.
Für ein Unternehmen in Katalonien, das Kunden oder Lieferanten einen geschützten Bereich anbietet, lautet die Lehre, dieses Portal wie einen weiteren Zugangspunkt zu behandeln: mit starker Authentifizierung, von internen Systemen getrennt und überwacht. Ob ein Vorfall auf eine begrenzte Anzahl von Systemen beschränkt bleibt, hängt meist von Architekturentscheidungen ab, die lange zuvor getroffen wurden.
Was Sie überprüfen sollten
Vier konkrete Punkte für jedes externe Portal:
- Multifaktor-Authentifizierung für Nutzer mit Zugriff auf sensible Informationen und für Administrationskonten.
- Trennung zwischen dem Portal und den internen Systemen, mit Zugriff nur auf die unbedingt erforderlichen Daten.
- Ablaufzeiten für Sitzungen und regelmäßige Überprüfung externer Nutzer, die inaktiv sind oder keinen Zugriff mehr haben sollten.
- Aufbewahrung und Überprüfung von Zugriffsprotokollen, um ungewöhnliche Downloads oder Abfragen zu erkennen.
Häufig gestellte Fragen
- Warum sind externe Portale ein häufiges Angriffsziel?
- Weil sie über das Internet erreichbar sind, von Personen außerhalb der Organisation genutzt werden und häufig auf interne Daten zugreifen, was sie zu einem attraktiven Einfallstor macht.
- Reicht ein starkes Passwort für ein Kundenportal aus?
- Für sensible Informationen reicht das nicht aus. Multifaktor-Authentifizierung verringert das Risiko erheblich, dass gestohlene Zugangsdaten einen Zugriff ermöglichen.
- Wie lässt sich das Ausmaß eines unbefugten Zugriffs begrenzen?
- Durch Segmentierung, minimale Berechtigungen pro Benutzer und Protokolle zur schnellen Erkennung und Unterbindung unbefugter Zugriffe, damit eine Kompromittierung nicht den Zugang zu weiteren Systemen eröffnet.
Der Schritt von der Nachricht zur Prävention erfordert konkrete Maßnahmen. Seintec unterstützt Sie dabei, diese nach Größe, Geschäftstätigkeit und Budget Ihres Unternehmens zu priorisieren. Kontaktieren Sie unser Technikteam.
Seintec kontaktierenZugehörige Dienstleistung
Cybersicherheit
Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.