Was ist passiert?
Abbott Laboratories untersucht derzeit zwei separate Cybersicherheitsvorfälle. Bestätigt wurde ein unbefugter Zugriff auf Legacy-Systeme der Exact Sciences-Division im Geschäftsbereich Cancer Diagnostics. Parallel dazu prüft das Unternehmen Vorwürfe, dass Angreifer auch das LabCentral-Portal kompromittiert und Unternehmensdaten gestohlen haben. Beide Vorfälle werden mit Erpressungsansprüchen verbunden.
Hintergrund & Bedeutung
Abbott ist ein weltweit führendes Gesundheitsunternehmen, dessen IT-Infrastruktur häufig Ziel von Cyberangriffen ist. Die betroffenen Systeme haben Zugriff auf sensible medizinische Daten und Patienteninformationen. Legacy-Systeme (veraltete Infrastruktur) gelten als erhöhtes Risiko, da sie oft weniger aktuelle Sicherheitspatches erhalten. Die doppelte Kompromittierung deutet auf eine koordinierte Attacke oder eine bereits bestehende tiefe Netzwerkpenetration hin. Für die IT-Security-Branche signalisiert dies, dass auch etablierte Großkonzerne vulnerabel bleiben.
Empfehlungen für IT-Teams
Sofortmaßnahmen: Legacy-Systeme inventarisieren und deren Netzwerk-Segmentierung überprüfen. Alle kritischen Systeme sollten vom Internet getrennt oder hinter starken Access-Controls geschützt sein. Regelmäßige Penetrationstests durchführen und Incident-Response-Pläne aktualisieren.
Langfristig: Modernisierungsprogramme für veraltete Infrastruktur priorisieren. Multi-Faktor-Authentifizierung (MFA) auf allen administrativen Zugängen erzwingen. Monitoring und Threat-Detection-Systeme kontinuierlich optimieren.
Fazit
Der Abbott-Fall verdeutlicht, dass Unternehmen jeder Größe von Cyberangriffen betroffen sein können. Besondere Aufmerksamkeit auf Legacy-Systeme und deren Sicherheitspositionierung ist unerlässlich.
Quelle: Original Artikel