Abbott investiga accesos no autorizados en sistemas de diagnóstico oncológico
Abbott informó de una investigación por acceso no autorizado a un número limitado de sistemas internos de su negocio de diagnóstico oncológico y por una posible brecha en un portal especializado.

Resumen de la noticia
Abbott informó de una investigación por acceso no autorizado a un número limitado de sistemas internos de su negocio de diagnóstico oncológico y por una posible brecha en un portal especializado.
Los portales externos deben tratarse como puertas de entrada: autenticación fuerte, segmentación y revisión continua de sesiones ayudan a limitar un posible compromiso.
Fuente: Reuters — 27 de julio de 2026
Qué ocurrió
Según Reuters, Abbott informó de una investigación por accesos no autorizados a un número limitado de sistemas internos de su negocio de diagnóstico oncológico, así como por una posible brecha en un portal especializado.
La compañía no hizo público el método de acceso ni el volumen de información que pudo verse afectado. El caso combina dos vectores habituales: sistemas internos concretos y un portal externo que da servicio a usuarios fuera de la organización.
Qué enseña a una empresa mediana
Los portales para clientes, pacientes, distribuidores o colaboradores son cómodos y necesarios, pero están expuestos a internet por definición. Cuando se diseñan pensando solo en la facilidad de uso, acaban con contraseñas simples, sesiones que no caducan y conexiones directas a bases de datos internas.
Para una empresa de Catalunya que ofrece un área privada a clientes o proveedores, la lección es tratar ese portal como una puerta de entrada más: con autenticación fuerte, separado de los sistemas internos y vigilado. Que el incidente afecte a un número limitado de sistemas suele depender de decisiones de arquitectura tomadas mucho antes.
Qué conviene revisar
Cuatro puntos concretos para cualquier portal externo:
- Autenticación multifactor para usuarios con acceso a información sensible y para las cuentas de administración.
- Separación entre el portal y los sistemas internos, con acceso solo a los datos imprescindibles.
- Caducidad de sesiones y revisión periódica de usuarios externos inactivos o que ya no deberían tener acceso.
- Registros de acceso conservados y revisados para detectar descargas o consultas anómalas.
Preguntas frecuentes
- ¿Por qué los portales externos son un objetivo frecuente?
- Porque están accesibles desde internet, los usan personas ajenas a la organización y a menudo conectan con datos internos, lo que los convierte en una vía de entrada atractiva.
- ¿Basta con una contraseña robusta en un portal de clientes?
- Para información sensible no es suficiente. La autenticación multifactor reduce mucho el riesgo de que una credencial robada permita el acceso.
- ¿Cómo se limita el alcance de un acceso no autorizado?
- Con segmentación, permisos mínimos por usuario y registros que permitan detectar y cortar el acceso rápido, de forma que un compromiso no dé paso al resto de sistemas.
Pasar de la noticia a la prevención exige medidas concretas. Seintec puede ayudarte a priorizarlas según el tamaño, actividad y presupuesto de tu empresa. Contacta con nuestro equipo técnico.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.