Saltar para o conteúdo principal

Abbott investiga acessos não autorizados em sistemas de diagnóstico oncológico

A Abbott informou que estava a investigar o acesso não autorizado a um número limitado de sistemas internos da sua área de diagnóstico oncológico e uma possível violação de dados num portal especializado.

CibersegurançaEquipa Seintec2-3 min de leitura
Abbott investiga acessos não autorizados em sistemas de diagnóstico oncológico

Resumo da notícia

A Abbott informou que estava a investigar o acesso não autorizado a um número limitado de sistemas internos da sua área de diagnóstico oncológico e uma possível violação de dados num portal especializado.

Os portais externos devem ser tratados como portas de entrada: autenticação forte, segmentação e revisão contínua das sessões ajudam a limitar um possível comprometimento.

Fonte: Reuters — 27 de julho de 2026

O que aconteceu

Segundo a Reuters, a Abbott comunicou uma investigação sobre acessos não autorizados a um número limitado de sistemas internos da sua área de diagnóstico oncológico, bem como sobre uma possível falha de segurança num portal especializado.

A empresa não tornou público o método de acesso nem o volume de informação que poderá ter sido afetado. O caso combina dois vetores habituais: sistemas internos específicos e um portal externo que serve utilizadores fora da organização.

O que ensina a uma empresa de média dimensão

Os portais para clientes, pacientes, distribuidores ou parceiros são práticos e necessários, mas estão expostos à internet por definição. Quando são concebidos a pensar apenas na facilidade de utilização, acabam por ter palavras-passe simples, sessões que não expiram e ligações diretas a bases de dados internas.

Para uma empresa da Catalunha que disponibiliza uma área privada a clientes ou fornecedores, a lição é tratar esse portal como mais uma porta de entrada: com autenticação forte, separado dos sistemas internos e monitorizado. O facto de o incidente afetar um número limitado de sistemas costuma depender de decisões de arquitetura tomadas muito antes.

O que convém rever

Quatro pontos concretos para qualquer portal externo:

  • Autenticação multifator para utilizadores com acesso a informação sensível e para as contas de administração.
  • Separação entre o portal e os sistemas internos, com acesso apenas aos dados indispensáveis.
  • Expiração de sessões e revisão periódica de utilizadores externos inativos ou que já não deveriam ter acesso.
  • Registos de acesso conservados e revistos para detetar transferências ou consultas anómalas.

Perguntas frequentes

¿Porque é que os portais externos são um alvo frequente?
Porque estão acessíveis a partir da internet, são utilizados por pessoas externas à organização e ligam-se frequentemente a dados internos, o que os torna uma via de entrada atrativa.
¿Basta uma palavra-passe robusta num portal de clientes?
Para informação sensível não é suficiente. A autenticação multifator reduz significativamente o risco de uma credencial roubada permitir o acesso.
¿Como se limita o alcance de um acesso não autorizado?
Com segmentação, permissões mínimas por utilizador e registos que permitam detetar e bloquear rapidamente o acesso, de modo que um comprometimento não abra caminho para os restantes sistemas.

Passar da notícia à prevenção exige medidas concretas. A Seintec pode ajudar a definir prioridades de acordo com a dimensão, a atividade e o orçamento da sua empresa. Contacte a nossa equipa técnica.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.