Violazioni · 73 giorni fa
Il punto non è solo l’incidente su Abbott. Il punto è che sistemi descritti come «separati» perché ereditati da un’acquisizione restano comunque raggiungibili, se l’attaccante entra da un’identità fidata. In questo caso, la barriera del perimetro aziendale non basta: il confine reale è quello tra identità, accessi legacy e sistemi acquisiti.
Abbott ha confermato un accesso non autorizzato in una parte limitata dei sistemi interni del business di Cancer Diagnostics, legato a Exact Sciences, e sta verificando anche una diversa rivendicazione sul portale LabCentral. ShinyHunters sostiene di essere entrato con vishing contro dipendenti e di aver compromesso un account Microsoft Entra SSO; il gruppo ha anche spostato la scadenza estorsiva dal 18 al 21 luglio.
Per chi gestisce fusioni, acquisizioni o accessi interni basati su SSO, il rischio non finisce quando il business viene dichiarato operativo e separato: una singola identità compromessa può ancora attraversare ambienti che si pensavano isolati.
2 fonti che coprono questa storia
Abbott probes two cyber incidents amid extortion claims
Abbott Laboratories is investigating two separate cybersecurity incidents after confirming unauthorized access to internal legacy Exact Sciences systems in its Cancer Diagnostics business, while also investigating a separate claim that attackers breached its LabCentral portal and stole company data.
Abbott discloses cyberattack on cancer diagnostics business
The cyberattack follows Abbott’s recent $21 billion purchase of Exact Sciences.
Part of the PlainSec briefing for 2026-07-18