諾和諾德遭黑客組織竊取大量數據並勒索2500萬美元

環球市場播報
06/17

  一個網絡勒索組織周二聲稱,他們從製藥巨頭諾和諾德公司竊取了超過 1TB 的數據,在向該公司索要2500萬美元贖金未果後,正在考慮出售部分數據。

  這個名為FulcrumSec的網絡勒索組織於2025年10月成立。該組織在其網站上發布長文稱,他們潛入諾和諾德的網絡長達兩個多月,竊取了相關數據。FulcrumSec稱,被竊取的數據包括公司源代碼、已上市和未上市藥物的專有信息、試驗數據、員工、醫生和患者數據、公司處理設施相關信息以及內部人工智能模型信息。

  諾和諾德的一位發言人在一封電子郵件中表示,該公司「已注意到有關未經授權從我們系統中複製的數據被發布到網上的指控。我們非常重視此事,並將繼續運營我們的主要平台。我們正在與相關部門聯繫。」

  FulcrumSec在一封電子郵件中表示,諾和諾德公司的代表於6月3日聯繫了該組織,大約在FulcrumSec首次聯繫該公司未具名高管48小時後。該公司使用了一個隨機的Proton Mail郵箱地址,該地址被髮送到FulcrumSec最初聯繫時使用的郵箱地址,並通過要求提供只有該公司才知道的特定文件進行驗證,從而確認了其身份。

  FulcrumSec的代表還表示,該組織更傾向於不出售數據,「因為開源數據能更有效地威懾其他企業,讓它們不敢拒絕支付贖金。」

  諾和諾德此前於6月11日披露了一起網絡安全事件,稱其部分內部IT系統遭到未經授權的訪問,其中包括某些個人數據。

  FulcrumSec表示,在諾和諾德拒絕支付2500萬美元后,該組織正在「探索私下出售」部分與特定藥物和其他內部數據相關的數據。

  網絡安全公司Lab-1的研究主管托馬斯·威爾坎(Thomas Willkan)一直密切關注着FulcrumSec,他表示,這個黑客組織「通常來說,無論從其能力還是其聲明來看,都相當可信」。

  FulcrumSec表示,不會公開其竊取的部分數據,其中包括數千名公司員工和醫生的信息,以及約11500名匿名臨床試驗患者的信息。

  該組織表示,作為其「減少危害策略」的一部分,還將保留與諾和諾德生產設施中用於與傳感器和機器交互的運營技術和軟件相關的數據。

  諾和諾德以其治療肥胖症和糖尿病的藥物而聞名,尤其是Wegovy和Ozempic。

  專注於網絡安全、勒索軟件和數據勒索的博客DataBreaches.net於6月15日報道稱,FulcrumSec於6月14日告訴該博客,其在3月份獲得了諾和諾德網絡的訪問權限,並分享了據稱是自6月1日起與諾和諾德的通信記錄,其中包括一份包含超過70萬個文件、約1.3TB數據的列表。

  惡意軟件研究和存儲庫網站VX-Underground周一單獨報道稱,一個身份不明的黑客入侵了諾和諾德公司。FulcrumSec在其聲明中表示,其發起的攻擊與VX-Underground的報道無關。

海量資訊、精準解讀,盡在新浪財經APP

責任編輯:於健 SF069

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10