Novo Nordisk potwierdza cyberatak. Hakerzy mieli zażądać 25 mln dolarów

Komentarz redakcji

Duński koncern farmaceutyczny Novo Nordisk, producent leków Wegovy i Ozempic, potwierdził incydent bezpieczeństwa po ataku grupy FulcrumSec. Hakerzy twierdzą, że od marca mieli dostęp do systemów firmy i wyprowadzili dane m.in. z badań klinicznych, pracowników oraz modeli AI. Spółka przyznała, że doszło do nieautoryzowanego dostępu do części wewnętrznych systemów, ale zakwestionowała część informacji podanych przez napastników.

Najważniejsze

  • Novo Nordisk potwierdził cyberatak i nieautoryzowany dostęp do części wewnętrznych systemów IT, przy czym firma utrzymuje, że podstawowa działalność operacyjna nie została zakłócona.
  • Grupa FulcrumSec twierdzi, że wykradła ok. 1,3 TB danych i zażądała 25 mln dolarów okupu, grożąc publikacją informacji w dark webie.
  • Według hakerów incydent mógł obejmować dane pacjentów, pracowników, personelu medycznego, dokumentację badań klinicznych, kod źródłowy i wewnętrzne modele AI.
  • Część danych klinicznych miała być pseudonimizowana, co ogranicza możliwość bezpośredniej identyfikacji pacjentów, ale nie eliminuje ryzyka naruszenia prywatności.
  • Sprawa pokazuje, że sektor farmaceutyczny jest celem ataków nie tylko ze względu na dane medyczne, lecz także na cenną własność intelektualną i zasoby badawcze.
·
2 min

Novo Nordisk potwierdził cyberatak, w którym grupa FulcrumSec miała wykraść 1,3 TB danych i zażądać 25 mln dolarów okupu.

Najważniejsze liczby w opisywanym incydencie

WskaźnikWartośćZnaczenie
Rozmiar wykradzionych danychok. 1,3 TBSkala ujawnionych materiałów według sprawców
Żądany okup25 mln dolarówKwota wskazana przez grupę FulcrumSec
Czas wykrycia incydentu11 czerwca 2026 r.Data, kiedy Novo Nordisk wykrył nieautoryzowany dostęp
Początek dostępu wg hakerówmarzec 2026 r.Moment, od którego grupa miała działać w systemach firmy
Okres kopiowania danychponad 2 miesiąceCzas, przez jaki napastnicy mieli wynosić dane
Zakres techniczny atakuograniczona liczba systemów ITOpis skali potwierdzonej przez firmę

Opracowanie własne na podstawie treści artykułu oraz uzupełniających materiałów źródłowych.

Źródło zdjęcia: pexels.com - by AI25.Studio  Studio
Źródło zdjęcia: pexels.com - by AI25.Studio Studio

Duński koncern farmaceutyczny Novo Nordisk potwierdził cyberatak, w którym grupa FulcrumSec miała wykradać dane z jego systemów i zażądać 25 mln dolarów okupu. Według informacji przekazanych przez napastników chodzi o około 1,3 TB danych, a incydent wykryto 11 czerwca 2026 roku, choć hakerzy mieli dostęp do systemów już od marca.

FulcrumSec twierdzi, że dostała się do sieci firmy dzięki skradzionym tokenom dostępu do GitHub. Następnie miała kopiować dane przez ponad dwa miesiące. Wśród informacji, które grupa wymienia jako przejęte, znalazły się dane o pacjentach, pracownikach i personelu medycznym, a także dokumentacja badań klinicznych, kod źródłowy, wewnętrzne modele sztucznej inteligencji oraz informacje o projektach lekowych. Część danych dotyczących uczestników badań miała być pseudonimizowana, czyli pozbawiona bezpośrednich identyfikatorów.

Novo Nordisk przyznał, że wykrył nieautoryzowany dostęp do ograniczonej liczby wewnętrznych systemów IT i że incydent mógł objąć dane osobowe. Firma poinformowała również, że współpracuje z odpowiednimi organami i monitoruje sytuację. Jednocześnie zaprzeczyła części doniesień hakerów i nie potwierdziła autentyczności materiałów opublikowanych przez grupę.

Według opisu napastników ich celem nie było wyłącznie uzyskanie dostępu do systemów, ale przede wszystkim kradzież danych o wysokiej wartości biznesowej. Grupa miała też zagrozić sprzedażą części informacji, jeśli koncern nie zapłaci okupu. Z przekazów cytowanych przez media wynika, że hakerzy rozważali oferowanie zdobytych materiałów na kanałach dark webu.

Novo Nordisk należy do największych firm farmaceutycznych na świecie i jest znany przede wszystkim jako producent leków Wegovy i Ozempic. Spółka podkreśliła, że jej podstawowa działalność operacyjna trwa nadal, a produkcja i dystrybucja leków nie zostały zakłócone.

Atak wpisuje się w szerszy trend uderzania przez cyberprzestępców w sektor farmaceutyczny, który przechowuje duże ilości wrażliwych danych medycznych i informacji o badaniach. Dla takich firm szczególnie cenne są nie tylko dane pacjentów, lecz także własność intelektualna związana z rozwojem leków, technologiami produkcji i narzędziami AI.

W praktyce sprawa Novo Nordisk pokazuje, że skutki takich incydentów mogą wykraczać poza jednorazowy wyciek. Dla branży farmaceutycznej oznacza to większą presję na ochronę systemów badawczych, repozytoriów kodu i danych klinicznych, a dla pacjentów — ryzyko naruszenia prywatności, nawet jeśli część informacji była pseudonimizowana.

Jak przebiegał incydent w Novo Nordisk

Początek dostępu
Marzec 2026
Według sprawców wejście do sieci miało nastąpić przy użyciu skradzionych tokenów GitHub.
Eksfiltracja danych
Ponad 2 miesiące
Grupa miała kopiować dane stopniowo przez wiele tygodni.
Wykrycie incydentu
11 czerwca 2026
Novo Nordisk potwierdził nieautoryzowany dostęp do części systemów.
Żądanie okupu
Po ujawnieniu
Napastnicy mieli zażądać 25 mln dolarów i grozić publikacją danych.
Monitorowanie i współpraca z organami
Następnie
Firma poinformowała o współpracy z odpowiednimi instytucjami i dalszym nadzorze sytuacji.

Na podstawie treści artykułu i relacji źródłowych.

Słownik pojęć

Cyberatak
Nieuprawnione działanie wymierzone w systemy informatyczne, którego celem może być kradzież danych, szantaż lub zakłócenie działania usług.
Eksfiltracja danych
Potajemne wyprowadzanie danych z systemu do lokalizacji kontrolowanej przez atakującego.
Token dostępu
Cyfrowy poświadczenie umożliwiające uwierzytelnienie w usłudze lub systemie; jego kradzież może dać napastnikom dostęp do zasobów.
Pseudonimizacja
Zamiana danych identyfikujących osobę na identyfikatory zastępcze; ogranicza ryzyko rozpoznania, ale nie zawsze całkowicie je eliminuje.
Dark web
Ukryta część internetu dostępna za pomocą specjalnych narzędzi, często wykorzystywana do handlu skradzionymi danymi.
Własność intelektualna
M.in. kod źródłowy, modele AI, receptury i dokumentacja badawcza, które mają wartość biznesową i konkurencyjną.

Najczęstsze pytania

Czy pacjenci Novo Nordisk powinni obawiać się o swoje dane?
Firma podała, że część informacji była pseudonimizowana i nie zawierała bezpośrednich identyfikatorów. Ryzyko nie jest zerowe, ale bez dodatkowych danych nie da się łatwo ustalić tożsamości pacjentów.
Co mogło być celem napastników poza danymi pacjentów?
Według relacji sprawców chodziło także o kod źródłowy, modele AI, dane z badań klinicznych i inne zasoby o dużej wartości biznesowej.
Czy produkcja Ozempicu i Wegovy została przerwana?
Novo Nordisk poinformował, że podstawowa działalność operacyjna działa nadal, a produkcja i dystrybucja leków nie zostały zakłócone.
Jak hakerzy mogli dostać się do systemów firmy?
Według ich własnych twierdzeń wykorzystali skradzione tokeny dostępu do GitHub, a następnie mogli poruszać się po repozytoriach i kolejnych zasobach firmy.
Dlaczego takie ataki są szczególnie groźne dla branży farmaceutycznej?
Bo łączą ryzyko naruszenia prywatności z utratą cennych danych badawczych, własności intelektualnej i przewagi konkurencyjnej.

Pierwsi napisali na ten temat

Komentarze (0)

0/2000
Następny artykuł

Cyberatak na firmę MyDr. Wyciekły dane medyczne blisko 19 milionów Polaków

Do przełamania zabezpieczeń systemów prywatnego dostawcy oprogramowania medycznego doszło najpóźniej 5 sierpnia 2026 roku. Skradziona baza danych o objętości ponad 2 terabajtów zawiera unikalne numery PESEL oraz wrażliwe informacje o pacjentach. Śledztwo w tej sprawie prowadzi Centralne Biuro Zwalczania Cyberprzestępczości.

Czytaj dalej

Powiązane artykuły

Cyberatak na firmę MyDr. Wyciekły dane medyczne blisko 19 milionów Polaków

Do przełamania zabezpieczeń systemów prywatnego dostawcy oprogramowania medycznego doszło najpóźniej 5 sierpnia 2026 roku. Skradziona baza danych o objętości ponad 2 terabajtów zawiera unikalne numery PESEL oraz wrażliwe informacje o pacjentach. Śledztwo w tej sprawie prowadzi Centralne Biuro Zwalczania Cyberprzestępczości.

12 sierpnia 2026

Novo Nordisk pozywa Eli Lilly za reklamy leków odchudzających

Spór dotyczy kampanii reklamowych porównujących skuteczność leków odchudzających obu producentów. Novo Nordisk zarzuca rywalowi pomijanie danych o nowej, wyższej dawce preparatu Wegovy. Powód domaga się wycofania spornych materiałów, przeprowadzenia kampanii korygującej oraz odszkodowania.

22 lipca 2026

Koniec ery Wegovy? Novo Nordisk stawia na pięć nowych produktów

Duński koncern farmaceutyczny planuje wprowadzenie pięciu nowych produktów klasy multi-blockbuster do 2030 roku. Zmiana kursu to odpowiedź na spadającą wycenę akcji oraz rosnącą presję ze strony konkurencji.

21 września 2026

Cyberatak na Laboratoria Optimed i ryzyko naruszenia danych pacjentów

Laboratoria Medyczne Optimed z dziewięciu miast północno‑wschodniej Polski potwierdziły cyberatak i nieuprawniony dostęp do części głównej bazy informatycznej z danymi pacjentów. Firma zgłosiła incydent do UODO, policji i prokuratury, a pacjentów ostrzega przed możliwym wykorzystaniem ich danych, rekomendując m.in. zastrzeżenie numeru PESEL i monitoring kredytowy. Na razie nie ma dowodów, że dane zostały skopiowane lub wyprowadzone, a skala naruszenia pozostaje nieznana.

9 maja 2026

Cyberatak na Novo Nordisk: Naruszenie danych uczestników badań klinicznych

Duński koncern farmaceutyczny Novo Nordisk poinformował o incydencie cyberbezpieczeństwa, w którym nieuprawniony dostęp do systemów wewnętrznych doprowadził do skopiowania części danych z badań klinicznych. Firma prowadzi dochodzenie z udziałem zewnętrznych ekspertów i przegląda zabezpieczenia.

13 czerwca 2026

Cyberataki na polskie szpitale. Liczba incydentów wzrosła o 60 procent w ciągu roku!

W 2025 roku zespół CSIRT CeZ obsłużył 1441 incydentów związanych z cyberbezpieczeństwem w polskiej ochronie zdrowia. Najtrudniejsza sytuacja wystąpiła w marcu 2026 roku, gdy ofiarą hakerów padły cztery placówki medyczne, w tym szpital w Szczecinie. Nowe unijne przepisy (dyrektywa NIS2) wymuszają wdrożenie procedur pod groźbą wysokich kar finansowych.

29 lipca 2026

StartSzukaj