Novo Nordisk potwierdza cyberatak. Hakerzy mieli zażądać 25 mln dolarów

Komentarz redakcji

Duński koncern farmaceutyczny Novo Nordisk, producent leków Wegovy i Ozempic, potwierdził incydent bezpieczeństwa po ataku grupy FulcrumSec. Hakerzy twierdzą, że od marca mieli dostęp do systemów firmy i wyprowadzili dane m.in. z badań klinicznych, pracowników oraz modeli AI. Spółka przyznała, że doszło do nieautoryzowanego dostępu do części wewnętrznych systemów, ale zakwestionowała część informacji podanych przez napastników.

Najważniejsze

  • Novo Nordisk potwierdził cyberatak i nieautoryzowany dostęp do części wewnętrznych systemów IT, przy czym firma utrzymuje, że podstawowa działalność operacyjna nie została zakłócona.
  • Grupa FulcrumSec twierdzi, że wykradła ok. 1,3 TB danych i zażądała 25 mln dolarów okupu, grożąc publikacją informacji w dark webie.
  • Według hakerów incydent mógł obejmować dane pacjentów, pracowników, personelu medycznego, dokumentację badań klinicznych, kod źródłowy i wewnętrzne modele AI.
  • Część danych klinicznych miała być pseudonimizowana, co ogranicza możliwość bezpośredniej identyfikacji pacjentów, ale nie eliminuje ryzyka naruszenia prywatności.
  • Sprawa pokazuje, że sektor farmaceutyczny jest celem ataków nie tylko ze względu na dane medyczne, lecz także na cenną własność intelektualną i zasoby badawcze.
·
2 min

Novo Nordisk potwierdził cyberatak, w którym grupa FulcrumSec miała wykraść 1,3 TB danych i zażądać 25 mln dolarów okupu.

Najważniejsze liczby w opisywanym incydencie

WskaźnikWartośćZnaczenie
Rozmiar wykradzionych danychok. 1,3 TBSkala ujawnionych materiałów według sprawców
Żądany okup25 mln dolarówKwota wskazana przez grupę FulcrumSec
Czas wykrycia incydentu11 czerwca 2026 r.Data, kiedy Novo Nordisk wykrył nieautoryzowany dostęp
Początek dostępu wg hakerówmarzec 2026 r.Moment, od którego grupa miała działać w systemach firmy
Okres kopiowania danychponad 2 miesiąceCzas, przez jaki napastnicy mieli wynosić dane
Zakres techniczny atakuograniczona liczba systemów ITOpis skali potwierdzonej przez firmę

Opracowanie własne na podstawie treści artykułu oraz uzupełniających materiałów źródłowych.

Źródło zdjęcia: pexels.com - by AI25.Studio  Studio
Źródło zdjęcia: pexels.com - by AI25.Studio Studio

Duński koncern farmaceutyczny Novo Nordisk potwierdził cyberatak, w którym grupa FulcrumSec miała wykradać dane z jego systemów i zażądać 25 mln dolarów okupu. Według informacji przekazanych przez napastników chodzi o około 1,3 TB danych, a incydent wykryto 11 czerwca 2026 roku, choć hakerzy mieli dostęp do systemów już od marca.

FulcrumSec twierdzi, że dostała się do sieci firmy dzięki skradzionym tokenom dostępu do GitHub. Następnie miała kopiować dane przez ponad dwa miesiące. Wśród informacji, które grupa wymienia jako przejęte, znalazły się dane o pacjentach, pracownikach i personelu medycznym, a także dokumentacja badań klinicznych, kod źródłowy, wewnętrzne modele sztucznej inteligencji oraz informacje o projektach lekowych. Część danych dotyczących uczestników badań miała być pseudonimizowana, czyli pozbawiona bezpośrednich identyfikatorów.

Novo Nordisk przyznał, że wykrył nieautoryzowany dostęp do ograniczonej liczby wewnętrznych systemów IT i że incydent mógł objąć dane osobowe. Firma poinformowała również, że współpracuje z odpowiednimi organami i monitoruje sytuację. Jednocześnie zaprzeczyła części doniesień hakerów i nie potwierdziła autentyczności materiałów opublikowanych przez grupę.

Według opisu napastników ich celem nie było wyłącznie uzyskanie dostępu do systemów, ale przede wszystkim kradzież danych o wysokiej wartości biznesowej. Grupa miała też zagrozić sprzedażą części informacji, jeśli koncern nie zapłaci okupu. Z przekazów cytowanych przez media wynika, że hakerzy rozważali oferowanie zdobytych materiałów na kanałach dark webu.

Novo Nordisk należy do największych firm farmaceutycznych na świecie i jest znany przede wszystkim jako producent leków Wegovy i Ozempic. Spółka podkreśliła, że jej podstawowa działalność operacyjna trwa nadal, a produkcja i dystrybucja leków nie zostały zakłócone.

Atak wpisuje się w szerszy trend uderzania przez cyberprzestępców w sektor farmaceutyczny, który przechowuje duże ilości wrażliwych danych medycznych i informacji o badaniach. Dla takich firm szczególnie cenne są nie tylko dane pacjentów, lecz także własność intelektualna związana z rozwojem leków, technologiami produkcji i narzędziami AI.

W praktyce sprawa Novo Nordisk pokazuje, że skutki takich incydentów mogą wykraczać poza jednorazowy wyciek. Dla branży farmaceutycznej oznacza to większą presję na ochronę systemów badawczych, repozytoriów kodu i danych klinicznych, a dla pacjentów — ryzyko naruszenia prywatności, nawet jeśli część informacji była pseudonimizowana.

Jak przebiegał incydent w Novo Nordisk

Początek dostępu
Marzec 2026
Według sprawców wejście do sieci miało nastąpić przy użyciu skradzionych tokenów GitHub.
Eksfiltracja danych
Ponad 2 miesiące
Grupa miała kopiować dane stopniowo przez wiele tygodni.
Wykrycie incydentu
11 czerwca 2026
Novo Nordisk potwierdził nieautoryzowany dostęp do części systemów.
Żądanie okupu
Po ujawnieniu
Napastnicy mieli zażądać 25 mln dolarów i grozić publikacją danych.
Monitorowanie i współpraca z organami
Następnie
Firma poinformowała o współpracy z odpowiednimi instytucjami i dalszym nadzorze sytuacji.

Na podstawie treści artykułu i relacji źródłowych.

Słownik pojęć

Cyberatak
Nieuprawnione działanie wymierzone w systemy informatyczne, którego celem może być kradzież danych, szantaż lub zakłócenie działania usług.
Eksfiltracja danych
Potajemne wyprowadzanie danych z systemu do lokalizacji kontrolowanej przez atakującego.
Token dostępu
Cyfrowy poświadczenie umożliwiające uwierzytelnienie w usłudze lub systemie; jego kradzież może dać napastnikom dostęp do zasobów.
Pseudonimizacja
Zamiana danych identyfikujących osobę na identyfikatory zastępcze; ogranicza ryzyko rozpoznania, ale nie zawsze całkowicie je eliminuje.
Dark web
Ukryta część internetu dostępna za pomocą specjalnych narzędzi, często wykorzystywana do handlu skradzionymi danymi.
Własność intelektualna
M.in. kod źródłowy, modele AI, receptury i dokumentacja badawcza, które mają wartość biznesową i konkurencyjną.

Najczęstsze pytania

Czy pacjenci Novo Nordisk powinni obawiać się o swoje dane?
Firma podała, że część informacji była pseudonimizowana i nie zawierała bezpośrednich identyfikatorów. Ryzyko nie jest zerowe, ale bez dodatkowych danych nie da się łatwo ustalić tożsamości pacjentów.
Co mogło być celem napastników poza danymi pacjentów?
Według relacji sprawców chodziło także o kod źródłowy, modele AI, dane z badań klinicznych i inne zasoby o dużej wartości biznesowej.
Czy produkcja Ozempicu i Wegovy została przerwana?
Novo Nordisk poinformował, że podstawowa działalność operacyjna działa nadal, a produkcja i dystrybucja leków nie zostały zakłócone.
Jak hakerzy mogli dostać się do systemów firmy?
Według ich własnych twierdzeń wykorzystali skradzione tokeny dostępu do GitHub, a następnie mogli poruszać się po repozytoriach i kolejnych zasobach firmy.
Dlaczego takie ataki są szczególnie groźne dla branży farmaceutycznej?
Bo łączą ryzyko naruszenia prywatności z utratą cennych danych badawczych, własności intelektualnej i przewagi konkurencyjnej.

Pierwsi napisali na ten temat

Komentarze (0)

0/2000
Następny artykuł

Novo Nordisk pozywa Eli Lilly za reklamy leków odchudzających

Spór dotyczy kampanii reklamowych porównujących skuteczność leków odchudzających obu producentów. Novo Nordisk zarzuca rywalowi pomijanie danych o nowej, wyższej dawce preparatu Wegovy. Powód domaga się wycofania spornych materiałów, przeprowadzenia kampanii korygującej oraz odszkodowania.

Czytaj dalej

Powiązane artykuły

Novo Nordisk pozywa Eli Lilly za reklamy leków odchudzających

Duński koncern farmaceutyczny Novo Nordisk złożył pozew w amerykańskim Sądzie Okręgowym dla dystryktu New Jersey przeciwko firmie Eli Lilly. Oskarża w nim konkurenta o stosowanie fałszywych reklam leków odchudzających.

thepeninsulaqatar.com
dagens.com
+5
22 lip

Cyberatak na Laboratoria Optimed i ryzyko naruszenia danych pacjentów

3 maja cyberatak na Laboratoria Medyczne Optimed umożliwił nieuprawniony dostęp do głównej bazy z danymi osobowymi i medycznymi pacjentów sieci z północno‑wschodniej Polski.

alertmedyczny.pl
spidersweb.pl
+5
9 maj

Cyberatak na Novo Nordisk: Naruszenie danych uczestników badań klinicznych

Novo Nordisk ujawnił, że cyberatak naruszył dane uczestników badań klinicznych i skłonił firmę do rozpoczęcia śledztwa 11 czerwca 2026 roku.

thenews.com.pk
novonordisk.com
+5
13 cze

Cyberataki na polskie szpitale. Liczba incydentów wzrosła o 60 procent w ciągu roku!

W 2025 roku polskie placówki medyczne zgłosiły 1441 incydentów związanych z cyberbezpieczeństwem – to o ponad 60 procent więcej niż rok wcześniej. Dane te pochodzą z raportu zespołu CSIRT CeZ.

managerplus.pl
forumfirm.eu
+4
29 lip

Semaglutyd: ponad 8 tys. zgłoszeń do centrów zatruć po wzroście popularności leku

Po zatwierdzeniu semaglutydu przez FDA w 2021 roku liczba zgłoszeń do amerykańskich centrów zatruć wzrosła do ponad 8000 rocznie.

dagens.com
thehealthsite.com
+4
13 lip

Rząd ostrzega szpitale przed hakerami. Tu chodzi nie tylko o dane, lecz także o ciągłość leczenia

Cyberatak na szpital nie zatrzymuje się na serwerowni: uderza w ciągłość leczenia, bezpieczeństwo pacjentów i poufność ich danych. Dlatego rządowy komunikat z opublikowanymi wskaźnikami kompromitacji trzeba czytać nie jak biurokratyczny alert, lecz jako sygnał, że zagrożenie jest realne i wymaga szybkiej reakcji placówek.

forsal.pl
dziennik-polityczny.com
+2
24 mar
StartSzukaj