Данскиот фармацевтски гигант Novo Nordisk се соочува со сериозен сајбер-инцидент по тврдењата дека хакерската група FulcrumSec успеала да украде огромна количина чувствителни податоци, вклучувајќи информации за клинички испитувања, интелектуална сопственост и напредни модели на вештачка интелигенција.

Според објавите на групата на мрежата на „темниот интернет“, станува збор за приближно 1,3 терабајти податоци, кои наводно се извлечени од внатрешните системи на компанијата. Хакерите тврдат дека материјалот опфаќа поширок спектар на информации поврзани со развој на лекови, вклучувајќи и експериментални терапии за дијабетес и слабеење, како што се Амикретин и КагриСема, но и податоци од клинички студии што вклучуваат илјадници пациенти.

Групата FulcrumSec, која се појави кон крајот на 2025 година, е позната по напади врз корпоративни облак-системи базирани на платформи како Amazon Web Services и Microsoft Azure. Нејзиниот модел на работа, според безбедносни експерти, вклучува кражба на податоци, нивно складирање и потоа изнуда на компании преку закана за јавно објавување или продажба на црниот пазар.

Во случајот со Novo Nordisk, хакерите тврдат дека пристапот до системите бил овозможен преку неактивни или компромитирани пристапни податоци, како и токени поврзани со развојни платформи. Откако навлегле во инфраструктурата, тие наводно се движеле низ различни системи, доаѓајќи до бази со клинички податоци, интерни документи и модели за машинско учење користени во фармацевтските истражувања.

Компанијата потврди дека неодамна открила безбедносен инцидент поврзан со неовластен пристап до дел од нејзините ИТ-системи и соопшти дека работи со надлежните институции. Сепак, не даде детална потврда за обемот на податоците што наводно се објавени од страна на хакерите.

Според објавите на сајтови што следат сајбер-криминални активности, дел од украдените податоци веќе се појавиле на интернет, откако компанијата наводно одбила да плати откуп од 25 милиони долари. Хакерите тврдат дека во нивна сопственост се наоѓаат и десетици модели за вештачка интелигенција, големи збирки податоци и стотици гигабајти материјали од микроскопски анализи и лабораториски истражувања.

Инцидентот е особено чувствителен поради природата на податоците, бидејќи клиничките испитувања и фармацевтските истражувања се меѓу највредните категории интелектуална сопственост во здравствената индустрија. Безбедносни експерти предупредуваат дека не станува збор само за ризик од кражба, туку и за потенцијално нарушување на интегритетот на научните резултати, доколку податоците биле изменети или злоупотребени.

Дополнителна загриженост предизвикува и времетраењето на наводниот пристап. Според тврдењата на групата, упадот започнал уште во март и продолжил со месеци, дури и по првичните сигнали дека системите на компанијата се компромитирани. Тоа повторно ја отвора дебатата за тоа колку брзо компаниите навистина откриваат и реагираат на активни упади во своите мрежи.

Novo Nordisk, производител на популарните лекови за дијабетес и слабеење како Wegovy и Ozempic, нагласува дека безбедноста на пациентите и интегритетот на податоците остануваат највисок приоритет, додека истрагата за инцидентот е во тек.

Иако дел од наводите сè уште не се независно потврдени, експертите предупредуваат дека ваквите напади стануваат сè почести и сè пософистицирани, особено во индустрии каде што истражувањето и развојот носат милијарди долари вредност. Во таков контекст, фармацевтскиот сектор останува една од најатрактивните цели за сајбер-криминални групи кои комбинираат изнуда, кражба на интелектуална сопственост и продажба на чувствителни податоци на глобалниот црн пазар.

Leave a Reply

Your email address will not be published. Required fields are marked *