Изображение


Хакерская группировка FulcrumSec, взявшая на себя ответственность за взлом Novo Nordisk, заявила о намерении продавать похищенные данные в частном порядке. Это решение последовало за отказом датского фармацевтического гиганта выплатить выкуп в размере 25 миллионов долларов за возврат 1,3 ТБ данных клинических исследований, предположительно выкраденных из систем компании в марте. Заявление было сделано спустя несколько дней после того, как 11 июня компания начала уведомлять пациентов и поставщиков медицинских услуг об утечке.



Novo Nordisk подтверждает утечку данных пациентов

В официальном заявлении, опубликованном на прошлой неделе, Novo Nordisk подтвердила факт «несанкционированного доступа к определенным персональным данным». Компания охарактеризовала произошедшее как «Инцидент в сфере ИТ-безопасности» и уточнила, что неустановленная третья сторона скопировала непубличные данные. По информации фармкомпании, инцидент затронул ограниченный объем данных пациентов, участвующих в некоторых клинических исследованиях. В число раскрытых сведений вошли:



  • Идентификатор пациента (случайная буквенно-цифровая строка) и данные об участии в исследовании;

  • Пол и год рождения;

  • Биомаркеры, данные о здоровье и иммуногенности;

  • Факторы образа жизни (курение, употребление алкоголя, ИМТ).


При этом Novo Nordisk подчеркнула, что данные были псевдонимизированы, то есть не содержат прямых личных идентификаторов, что, по мнению компании, ограничивает риски для пациентов. Основные бизнес-операции Novo Nordisk, по ее заявлению, не пострадали. Тем не менее, эксперты предупреждают, что даже обезличенные медицинские данные могут быть использованы для восстановления личности через сопоставление с внешними источниками или для создания убедительных фишинговых атак.



Отказ от выкупа и переход к частным продажам

Группировка FulcrumSec утверждает, что действовала внутри сети Novo Nordisk более двух месяцев, выгрузив около 1,3 ТБ данных. В этот архив, по версии злоумышленников, вошли не только данные клинических исследований, но и репозитории исходного кода, записи сотрудников, активы в сфере ИИ, а также информация о секретных программах разработки лекарств, включая производственные детали GLP-1 конвейера. Хакеры заявляют, что после недель переговоров Novo Nordisk подтвердила отказ от выплаты выкупа. В ответ FulcrumSec объявила, что «изучает возможность частных продаж» части украденной информации, полагая, что она может представлять ценность для конкурентов.



Группировка FulcrumSec и её методы

FulcrumSec — относительно новая группировка, впервые заявившая о себе в октябре 2025 года. В отличие от традиционных вымогателей, трекеры угроз классифицируют её как «брокера данных», ориентированного на публикацию или продажу украденных массивов информации, а не на шифрование систем. Группа нацелена на крупные глобальные корпорации. В марте она уже взяла на себя ответственность за утечку данных из LexisNexis, выгрузив около 3,9 миллиона записей. Исследователи, отслеживающие группу, отмечают, что к её заявлениям не следует относиться легкомысленно, поскольку она «обычно довольно серьезна как с точки зрения своих возможностей, так и с точки зрения заявлений». Хакеры также опубликовали подробный манифест, в котором раскритиковали уровень кибербезопасности Novo Nordisk, упомянув, что доступ к системам был получен через скомпрометированный Personal Access Token в GitHub, что позволило им перемещаться по облачным средам компании в течение более двух месяцев.