Najważniejsze
- •Novo Nordisk potwierdził cyberatak i nieautoryzowany dostęp do części wewnętrznych systemów IT, przy czym firma utrzymuje, że podstawowa działalność operacyjna nie została zakłócona.
- •Grupa FulcrumSec twierdzi, że wykradła ok. 1,3 TB danych i zażądała 25 mln dolarów okupu, grożąc publikacją informacji w dark webie.
- •Według hakerów incydent mógł obejmować dane pacjentów, pracowników, personelu medycznego, dokumentację badań klinicznych, kod źródłowy i wewnętrzne modele AI.
- •Część danych klinicznych miała być pseudonimizowana, co ogranicza możliwość bezpośredniej identyfikacji pacjentów, ale nie eliminuje ryzyka naruszenia prywatności.
- •Sprawa pokazuje, że sektor farmaceutyczny jest celem ataków nie tylko ze względu na dane medyczne, lecz także na cenną własność intelektualną i zasoby badawcze.
Novo Nordisk potwierdził cyberatak, w którym grupa FulcrumSec miała wykraść 1,3 TB danych i zażądać 25 mln dolarów okupu.
Najważniejsze liczby w opisywanym incydencie
| Wskaźnik | Wartość | Znaczenie |
|---|---|---|
| Rozmiar wykradzionych danych | ok. 1,3 TB | Skala ujawnionych materiałów według sprawców |
| Żądany okup | 25 mln dolarów | Kwota wskazana przez grupę FulcrumSec |
| Czas wykrycia incydentu | 11 czerwca 2026 r. | Data, kiedy Novo Nordisk wykrył nieautoryzowany dostęp |
| Początek dostępu wg hakerów | marzec 2026 r. | Moment, od którego grupa miała działać w systemach firmy |
| Okres kopiowania danych | ponad 2 miesiące | Czas, przez jaki napastnicy mieli wynosić dane |
| Zakres techniczny ataku | ograniczona liczba systemów IT | Opis skali potwierdzonej przez firmę |
Opracowanie własne na podstawie treści artykułu oraz uzupełniających materiałów źródłowych.

Duński koncern farmaceutyczny Novo Nordisk potwierdził cyberatak, w którym grupa FulcrumSec miała wykradać dane z jego systemów i zażądać 25 mln dolarów okupu. Według informacji przekazanych przez napastników chodzi o około 1,3 TB danych, a incydent wykryto 11 czerwca 2026 roku, choć hakerzy mieli dostęp do systemów już od marca.
FulcrumSec twierdzi, że dostała się do sieci firmy dzięki skradzionym tokenom dostępu do GitHub. Następnie miała kopiować dane przez ponad dwa miesiące. Wśród informacji, które grupa wymienia jako przejęte, znalazły się dane o pacjentach, pracownikach i personelu medycznym, a także dokumentacja badań klinicznych, kod źródłowy, wewnętrzne modele sztucznej inteligencji oraz informacje o projektach lekowych. Część danych dotyczących uczestników badań miała być pseudonimizowana, czyli pozbawiona bezpośrednich identyfikatorów.
Novo Nordisk przyznał, że wykrył nieautoryzowany dostęp do ograniczonej liczby wewnętrznych systemów IT i że incydent mógł objąć dane osobowe. Firma poinformowała również, że współpracuje z odpowiednimi organami i monitoruje sytuację. Jednocześnie zaprzeczyła części doniesień hakerów i nie potwierdziła autentyczności materiałów opublikowanych przez grupę.
Według opisu napastników ich celem nie było wyłącznie uzyskanie dostępu do systemów, ale przede wszystkim kradzież danych o wysokiej wartości biznesowej. Grupa miała też zagrozić sprzedażą części informacji, jeśli koncern nie zapłaci okupu. Z przekazów cytowanych przez media wynika, że hakerzy rozważali oferowanie zdobytych materiałów na kanałach dark webu.
Novo Nordisk należy do największych firm farmaceutycznych na świecie i jest znany przede wszystkim jako producent leków Wegovy i Ozempic. Spółka podkreśliła, że jej podstawowa działalność operacyjna trwa nadal, a produkcja i dystrybucja leków nie zostały zakłócone.
Atak wpisuje się w szerszy trend uderzania przez cyberprzestępców w sektor farmaceutyczny, który przechowuje duże ilości wrażliwych danych medycznych i informacji o badaniach. Dla takich firm szczególnie cenne są nie tylko dane pacjentów, lecz także własność intelektualna związana z rozwojem leków, technologiami produkcji i narzędziami AI.
W praktyce sprawa Novo Nordisk pokazuje, że skutki takich incydentów mogą wykraczać poza jednorazowy wyciek. Dla branży farmaceutycznej oznacza to większą presję na ochronę systemów badawczych, repozytoriów kodu i danych klinicznych, a dla pacjentów — ryzyko naruszenia prywatności, nawet jeśli część informacji była pseudonimizowana.
Jak przebiegał incydent w Novo Nordisk
Na podstawie treści artykułu i relacji źródłowych.
Słownik pojęć
- Cyberatak
- Nieuprawnione działanie wymierzone w systemy informatyczne, którego celem może być kradzież danych, szantaż lub zakłócenie działania usług.
- Eksfiltracja danych
- Potajemne wyprowadzanie danych z systemu do lokalizacji kontrolowanej przez atakującego.
- Token dostępu
- Cyfrowy poświadczenie umożliwiające uwierzytelnienie w usłudze lub systemie; jego kradzież może dać napastnikom dostęp do zasobów.
- Pseudonimizacja
- Zamiana danych identyfikujących osobę na identyfikatory zastępcze; ogranicza ryzyko rozpoznania, ale nie zawsze całkowicie je eliminuje.
- Dark web
- Ukryta część internetu dostępna za pomocą specjalnych narzędzi, często wykorzystywana do handlu skradzionymi danymi.
- Własność intelektualna
- M.in. kod źródłowy, modele AI, receptury i dokumentacja badawcza, które mają wartość biznesową i konkurencyjną.