Zum Hauptinhalt springen

Abbott untersucht unbefugte Zugriffe auf Systeme für die Krebsdiagnostik

Abbott teilte mit, dass unbefugte Zugriffe auf eine begrenzte Anzahl interner Systeme seines Geschäftsbereichs für Krebsdiagnostik sowie eine mögliche Sicherheitsverletzung in einem spezialisierten Portal untersucht würden.

CybersicherheitSeintec Team2-3 min Lesezeit
Abbott untersucht unbefugte Zugriffe auf Systeme für die Krebsdiagnostik

Zusammenfassung der Meldung

Abbott teilte mit, dass unbefugte Zugriffe auf eine begrenzte Anzahl interner Systeme seines Geschäftsbereichs für Krebsdiagnostik sowie eine mögliche Sicherheitsverletzung in einem spezialisierten Portal untersucht würden.

Externe Portale müssen als potenzielle Einfallstore behandelt werden: Starke Authentifizierung, Segmentierung und die kontinuierliche Überprüfung von Sitzungen helfen dabei, eine mögliche Kompromittierung einzugrenzen.

Quelle: Reuters — 27. Juli 2026

Was passiert ist

Laut Reuters berichtete Abbott über eine Untersuchung zu unbefugten Zugriffen auf eine begrenzte Anzahl interner Systeme seines Geschäftsbereichs für onkologische Diagnostik sowie zu einer möglichen Sicherheitsverletzung in einem spezialisierten Portal.

Das Unternehmen veröffentlichte weder Angaben zur Zugriffsmethode noch zum Umfang der möglicherweise betroffenen Informationen. Der Fall vereint zwei typische Angriffsvektoren: bestimmte interne Systeme und ein externes Portal für Nutzer außerhalb der Organisation.

Was mittelständische Unternehmen daraus lernen können

Portale für Kunden, Patienten, Vertriebspartner oder Geschäftspartner sind praktisch und notwendig, aber naturgemäß über das Internet erreichbar. Werden sie ausschließlich auf Benutzerfreundlichkeit ausgelegt, sind einfache Passwörter, Sitzungen ohne Ablaufzeit und direkte Verbindungen zu internen Datenbanken häufig die Folge.

Für ein Unternehmen in Katalonien, das Kunden oder Lieferanten einen geschützten Bereich anbietet, lautet die Lehre, dieses Portal wie einen weiteren Zugangspunkt zu behandeln: mit starker Authentifizierung, von internen Systemen getrennt und überwacht. Ob ein Vorfall auf eine begrenzte Anzahl von Systemen beschränkt bleibt, hängt meist von Architekturentscheidungen ab, die lange zuvor getroffen wurden.

Was Sie überprüfen sollten

Vier konkrete Punkte für jedes externe Portal:

  • Multifaktor-Authentifizierung für Nutzer mit Zugriff auf sensible Informationen und für Administrationskonten.
  • Trennung zwischen dem Portal und den internen Systemen, mit Zugriff nur auf die unbedingt erforderlichen Daten.
  • Ablaufzeiten für Sitzungen und regelmäßige Überprüfung externer Nutzer, die inaktiv sind oder keinen Zugriff mehr haben sollten.
  • Aufbewahrung und Überprüfung von Zugriffsprotokollen, um ungewöhnliche Downloads oder Abfragen zu erkennen.

Häufig gestellte Fragen

Warum sind externe Portale ein häufiges Angriffsziel?
Weil sie über das Internet erreichbar sind, von Personen außerhalb der Organisation genutzt werden und häufig auf interne Daten zugreifen, was sie zu einem attraktiven Einfallstor macht.
Reicht ein starkes Passwort für ein Kundenportal aus?
Für sensible Informationen reicht das nicht aus. Multifaktor-Authentifizierung verringert das Risiko erheblich, dass gestohlene Zugangsdaten einen Zugriff ermöglichen.
Wie lässt sich das Ausmaß eines unbefugten Zugriffs begrenzen?
Durch Segmentierung, minimale Berechtigungen pro Benutzer und Protokolle zur schnellen Erkennung und Unterbindung unbefugter Zugriffe, damit eine Kompromittierung nicht den Zugang zu weiteren Systemen eröffnet.

Der Schritt von der Nachricht zur Prävention erfordert konkrete Maßnahmen. Seintec unterstützt Sie dabei, diese nach Größe, Geschäftstätigkeit und Budget Ihres Unternehmens zu priorisieren. Kontaktieren Sie unser Technikteam.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.