Abbott investiga dos incidents cibernètics amb denúncies d'extorsió

Abbott investiga dos ciberincidents: accés no autoritzat a sistemes legacy d'Exact Sciences i filtració a LabCentral. Coneix els detalls.

sábado, 18 de julio de 2026 • 6 min de lectura • Equip Q2BSTUDIO

Bretxes de seguretat i extorsió a Abbott

En el sector salut, la ciberseguretat s'ha convertit en un pilar crític per a la continuïtat de les operacions i la protecció de dades sensibles. Recentment, Abbott Laboratories, una de les companyies líders en tecnologia mèdica i diagnòstica, ha sortit a la llum pública després de confirmar que investiga dos incidents cibernètics separats. Segons fonts internes, els atacants haurien accedit a sistemes heretats (legacy) d'Exact Sciences dins de la seva divisió de Diagnòstic de Càncer, i a més es reporta una possible intrusió al seu portal LabCentral amb denúncies d'extorsió. Aquest cas, que combina vulnerabilitats en infraestructura antiga i amenaces modernes com el ransomware i la doble extorsió, ens obliga a reflexionar sobre l' estat actual de la protecció en entorns corporatius i les estratègies necessàries per mitigar aquests riscos.

La notícia no és un fet aïllat. En els últims mesos, múltiples organitzacions sanitàries han estat blanc d'atacs cada vegada més sofisticats, on els ciberdelinqüents no només roben dades, sinó que també exigeixen rescats per no filtrar informació confidencial. En el cas d'Abbott, la coexistència d'un incident en sistemes legacy i un altre en un portal modern suggereix que els atacants estan explotant tant punts febles històrics com bretxes en plataformes actualitzades. Aquest escenari exigeix un enfocament holístic de ciberseguretat que combini actualització tecnològica, formació del personal i monitoratge continu.

Des d'una perspectiva tècnica, un dels majors desafiaments que enfronten les grans corporacions és la gestió del deute tecnològic. Moltes empreses, especialment les que porten dècades al mercat, mantenen aplicacions antigues que, tot i que funcionals, no tenen els pegats de seguretat més recents. Precisament per això, cada vegada més companyies opten per desenvolupar aplicacions a mida i programari a mesura que s'integrin sense friccions amb els seus ecosistemes actuals, però que alhora incorporin estàndards de seguretat moderns. En aquest sentit, comptar amb un soci tecnològic que ofereixi serveis cloud aws i azure permet migrar càrregues de treball crítiques a entorns més segurs, escalables i auditables.

Ara bé, la ciberseguretat no és només un problema d'infraestructura; també requereix intel·ligència per detectar amenaces en temps real. Aquí és on la intel·ligència artificial i els agents IA estan revolucionant la protecció empresarial. Els sistemes basats en IA poden analitzar patrons de trànsit, identificar comportaments anòmals i respondre davant d'intrusions molt més ràpid que un equip humà. Per exemple, implementar ia per a empreses als centres d'operacions de seguretat permet automatitzar la resposta a incidents i reduir el temps de permanència de l'atacant. A més, l'ús d'eines de serveis intel·ligència de negoci com power bi pot ajudar a visualitzar les mètriques de seguretat i prendre decisions informades sobre inversions en protecció.

Tornant al cas d'Abbott, la denúncia d'extorsió indica que els atacants probablement van exfiltrar dades abans de xifrar-les. Aquesta tècnica, coneguda com a doble extorsió, és cada vegada més comuna. Per contrarestar-la, les empreses han d' implementar estratègies de defensa en profunditat: segmentació de xarxes, xifrat d' extrem a extrem, monitoratge d' accessos privilegiats i, per suposat, proves de penetració periòdiques. Un enfocament proactiu que inclogui serveis de ciberseguretat i pentesting pot identificar vulnerabilitats abans que els atacants les explotin. En Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, entenem que la seguretat no és un producte, sinó un procés continu que s' ha d' integrar des de la fase de disseny de qualsevol projecte.

A més, la transformació digital en l'àmbit sanitari implica un ús creixent de dispositius connectats, historials clínics electrònics i portals de pacients. Cadascun d' aquests elements representa una superfície d' atac potencial. Per això, en desenvolupar aplicacions a mida per al sector salut, és crucial incorporar controls d' accés robustos, xifrat de dades en repòs i en trànsit, i mecanismes d' autenticació multifactor. De la mateixa manera, migrar a plataformes al núvol com AWS o Azure no només aporta flexibilitat, sinó també capes addicionals de seguretat gestionades pels proveïdors, sempre que es configurin correctament. Els serveis cloud aws i azure ofereixen eines com AWS Shield, Azure Security Center i firewalls d'aplicacions web que, combinats amb una bona arquitectura, redueixen significativament el risc d'intrusions.

Un altre aspecte fonamental que sovint es passa per alt és la gestió de la identitat i l' accés. En l'incident d'Abbott, l'accés a sistemes legacy podria haver-se originat des de credencials compromeses. Implementar solucions d'intel·ligència artificial per detectar accessos anòmals, així com polítiques de privilegis mínims, pot evitar que un atacant es mogui lateralment dins de la xarxa. Les agents IA especialitzats en ciberseguretat, com els que s'estan desenvolupant avui dia, poden actuar com a sentinelles autònoms que bloquegen sessions sospitoses en mil·lisegons.

Des del punt de vista empresarial, aquests incidents també tenen un fort impacte reputacional i financer. Les companyies han de ser capaces de demostrar als seus clients i socis que prenen la seguretat en seriós. Per a això, no n'hi ha prou amb adquirir eines; es necessita una estratègia integral que involucri tota l'organització. Aquí és on els serveis intel·ligència de negoci i les capacitats de reporting com power bi juguen un rol clau: permeten generar dashboards executius amb indicadors de seguretat, evolució de riscos i compliment normatiu. L'alta direcció pot així prendre decisions basades en dades, no en suposicions.

Q2BSTUDIO, com a empresa especialitzada en desenvolupament de programari i tecnologia, ofereix precisament aquest tipus de solucions. El nostre equip combina experiència en aplicacions a mida, programari a mida, serveis cloud aws i azure, i ciberseguretat per ajudar les organitzacions a construir ecosistemes digitals segurs des del primer dia. A més, integrem intel·ligència artificial i ia per a empreses en els nostres productes per potenciar la detecció d'amenaces, automatitzar processos de resposta i optimitzar la presa de decisions. No creiem en solucions genèriques; cada client és únic, i per això dissenyem estratègies a la mesura de les seves necessitats.

En resum, el cas d'Abbott és un recordatori que cap sector està exempt de patir atacs cibernètics. La combinació de sistemes heretats, portals moderns i tàctiques d' extorsió exigeix una resposta integral que abasti des de l' actualització tecnològica fins a la formació contínua del personal. La inversió en aplicacions a mida i programari a mida amb alts estàndards de seguretat, la migració a serveis cloud aws i azure, la implementació d'intel·ligència artificial i agents IA per al monitoratge, i l'ús de serveis intel·ligència de negoci com power bi per a la visibilitat, són passos concrets cap a una defensa robusta. Si la seva organització busca reforçar la seva postura de seguretat, el convidem a explorar com en Q2BSTUDIO podem acompanyar-lo en aquest camí, amb solucions que van des del pentesting fins a l'automatització de processos, passant per serveis d'intel·ligència artificial per a empreses. La ciberseguretat no és un destí, és un viatge constant, i és millor fer-ho amb els aliats adequats.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.