Aller au contenu principal

Abbott enquête sur des accès non autorisés à des systèmes de diagnostic oncologique

Abbott a annoncé une enquête sur un accès non autorisé à un nombre limité de systèmes internes de son activité de diagnostic oncologique et sur une possible fuite de données dans un portail spécialisé.

CybersécuritéÉquipe Seintec2-3 min de lecture
Abbott enquête sur des accès non autorisés à des systèmes de diagnostic oncologique

Résumé de l’actualité

Abbott a annoncé une enquête sur un accès non autorisé à un nombre limité de systèmes internes de son activité de diagnostic oncologique et sur une possible fuite de données dans un portail spécialisé.

Les portails externes doivent être considérés comme des points d’entrée: une authentification forte, la segmentation et un contrôle continu des sessions contribuent à limiter une éventuelle compromission.

Source: Reuters — 27 juillet 2026

Ce qui s’est passé

Selon Reuters, Abbott a annoncé une enquête sur des accès non autorisés à un nombre limité de systèmes internes de son activité de diagnostic oncologique, ainsi que sur une éventuelle compromission d’un portail spécialisé.

L’entreprise n’a rendu publics ni la méthode d’accès ni le volume d’informations potentiellement touchées. Ce cas combine deux vecteurs courants: des systèmes internes ciblés et un portail externe destiné à des utilisateurs extérieurs à l’organisation.

Les enseignements pour une entreprise de taille moyenne

Les portails destinés aux clients, patients, distributeurs ou partenaires sont pratiques et nécessaires, mais ils sont par définition exposés à internet. Lorsqu’ils sont conçus uniquement dans une optique de simplicité d’utilisation, ils finissent par reposer sur des mots de passe simples, des sessions qui n’expirent pas et des connexions directes aux bases de données internes.

Pour une entreprise de Catalogne qui propose un espace privé à ses clients ou fournisseurs, la leçon est de traiter ce portail comme un point d’entrée à part entière: avec une authentification forte, un cloisonnement par rapport aux systèmes internes et une surveillance. Le fait qu’un incident ne touche qu’un nombre limité de systèmes dépend souvent de choix d’architecture faits bien en amont.

Les points à vérifier

Quatre points concrets pour tout portail externe:

  • Authentification multifacteur pour les utilisateurs ayant accès à des informations sensibles et pour les comptes d’administration.
  • Cloisonnement entre le portail et les systèmes internes, avec un accès limité aux seules données indispensables.
  • Expiration des sessions et revue périodique des utilisateurs externes inactifs ou qui ne devraient plus avoir accès.
  • Conservation et analyse des journaux d’accès pour détecter les téléchargements ou les consultations anormales.

Questions fréquentes

¿Pourquoi les portails externes sont-ils une cible fréquente?
Parce qu’ils sont accessibles depuis internet, utilisés par des personnes extérieures à l’organisation et souvent connectés à des données internes, ce qui en fait un point d’entrée attractif.
¿Un mot de passe robuste suffit-il pour un portail client?
Pour les informations sensibles ce n’est pas suffisant. L’authentification multifacteur réduit considérablement le risque qu’un identifiant volé permette un accès.
¿Comment limiter la portée d’un accès non autorisé?
Grâce à la segmentation, à des droits limités au strict nécessaire pour chaque utilisateur et à des journaux permettant de détecter et de bloquer rapidement les accès, afin qu’une compromission ne s’étende pas aux autres systèmes.

Passer de l’actualité à la prévention nécessite des mesures concrètes. Seintec peut vous aider à les hiérarchiser selon la taille, l’activité et le budget de votre entreprise. Contactez notre équipe technique.

Contacter Seintec

Service associé

Cybersécurité

Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.

Étape suivante

¿Souhaitez-vous mettre en œuvre ces améliorations dans votre entreprise ?

Échangez avec un expert de Seintec pour examiner ensemble les implications pour votre infrastructure.