La segregazione eredita un buco di fiducia in Abbott
Il punto non è solo l’incidente su Abbott. Il punto è che sistemi descritti come «separati» perché ereditati da un’acquisizione restano comunque raggiungibili, se l’attaccante entra da un’identità fidata. In questo caso, la barriera del perimetro aziendale non basta: il confine reale è quello tra identità, accessi legacy e sistemi acquisiti.
Abbott ha confermato un accesso non autorizzato in una parte limitata dei sistemi interni del business di Cancer Diagnostics, legato a Exact Sciences, e sta verificando anche una diversa rivendicazione sul portale LabCentral. ShinyHunters sostiene di essere entrato con vishing contro dipendenti e di aver compromesso un account Microsoft Entra SSO; il gruppo ha anche spostato la scadenza estorsiva dal 18 al 21 luglio.
Per chi gestisce fusioni, acquisizioni o accessi interni basati su SSO, il rischio non finisce quando il business viene dichiarato operativo e separato: una singola identità compromessa può ancora attraversare ambienti che si pensavano isolati.