售前咨询
技术支持
渠道合作

丹麦制药巨头诺和诺德遭攻击,被黑客勒索2500万美元

勒索组织FulcrumSec发布声明称,已入侵丹麦制药巨头诺和诺德(Novo Nordisk),窃取约 1.3TB 数据,并列举了一份超过70万份文件的列表作为证据。该组织向诺和诺德开出高达2500万美元的赎金,双方谈判失败后,计划打包售卖这份高价值数据。
据悉,本次外泄文件覆盖企业源代码、未上市新药研发档案、自研药物AI模型以及11500份临床试验受试者信息,如此量级的核心研发资产数据泄露事件,在近年医药行业勒索攻击案例中并不多见。
诺和诺德总部位于丹麦,是全球最大的胰岛素制造商,旗下减肥药Wegovy与糖尿病药物Ozempic在全球占有很大市场份额。公司在AI辅助药物研发领域投入巨大,此次被窃的AI模型数据与药物研发资料直接关联其核心业务。
据了解,攻击始于今年3月。勒索组织通过一个泄露的GitHub访问令牌入侵诺和诺德内网,此后两个月在多个内部系统间横向移动、持续窃取数据,累计盗走逾70万份文件。三个月后,该组织向诺和诺德管理层发出勒索信,诺和诺德并未支付赎金。
据统计,约11500名临床试验受试者的数据遭到泄露,包括ID编号、性别、出生年份、生物标志物、健康指标及生活方式信息。患者姓名不在泄露之列,但参与试验的医疗机构数据,比如公司名称、电话、邮箱及WhatsApp账号等信息已遭暴露。

值得关注的是,经过安全人员调查,同期另有一名匿名黑客也攻破了诺和诺德系统,且与勒索组织FulcrumSec实施的攻击行为并无关联,这意味着诺和诺德在同一时段至少遭遇了两个组织的并行攻击。
事件曝光后,诺和诺德表示核心业务未受冲击,法证调查仍在进行,公司已向相关监管机构通报。对制药行业而言,研发数据与临床信息的保护,正在成为与药品生产安全同等紧迫的命题。
消息来源:bleepingcomputer. 勒索病毒头条

上一篇:

相关新闻

领取优惠
免费预约

申请试用SSL证书

提交成功!

咨询客服