🌍The Next Web (TNW)•較早收集於 61m
Novo Nordisk 遭遇 2500 萬美元網路勒索攻擊

💡大型製藥公司發生的重大安全漏洞,凸顯了敏感研發數據面臨的風險。
⚡ 30-Second TL;DR
有什麼變化
FulcrumSec 聲稱竊取了 1.3 TB 的企業數據。
為什麼重要
此次入侵凸顯了製藥業的高價值研發數據極易受到複雜網路勒索組織的攻擊。
下一步行動
審查您的數據存取日誌並實施零信任架構,以防止敏感研發資產的大規模外洩。
誰應關注:Enterprise & Security Teams
關鍵要點
- •FulcrumSec 聲稱竊取了 1.3 TB 的企業數據。
- •公司拒絕了 2500 萬美元的贖金要求。
- •凸顯了大型製藥與生物技術公司面臨日益嚴峻的安全風險。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 14 個來源。
🔑 增強重點摘要
- •FulcrumSec 聲稱在 Novo Nordisk 的網路中潛伏了超過兩個月,然後才竊取數據,這表明這不是一次快速攻擊,而是經過長時間的滲透。
- •被盜數據據稱包括藥物研究、原始碼、員工記錄以及專有的人工智慧資產,具體包含 30 個訓練有素的 AI 模型、70 個數據集和 494 GB 的「專有細胞繪圖顯微圖像」。
- •Novo Nordisk 於 6 月 11 日開始通知患者和醫療保健提供者數據洩露事件,確認未經授權存取了某些個人數據,其中包括假名化的臨床試驗數據(患者 ID、性別、出生年份、生物標誌物、健康/免疫原性數據、生活方式因素)以及醫療保健提供者的資訊(姓名、註冊號、電子郵件地址、電話號碼、WhatsApp 詳細資訊、辦公地點)。
- •FulcrumSec 在 Novo Nordisk 拒絕支付 2500 萬美元的贖金後,現正探索私人出售被盜數據。
- •據稱,最初的入侵途徑是一個暴露的 GitHub 存取令牌,這使得 FulcrumSec 能夠複製儲存庫並找到額外的憑證,從而在 Novo Nordisk 的系統中進行橫向移動。
🛠️ 技術深入
- 攻擊媒介:據稱是透過一個暴露的 GitHub 存取令牌。
- 橫向移動:駭客利用複製的儲存庫和額外的憑證,得以在 Novo Nordisk 的系統中進行橫向移動,並存取各種系統。
- 被盜數據類型:包括藥物研究、原始碼、員工記錄、AI 資產(30 個訓練有素的 AI 模型、70 個數據集、494 GB 的專有細胞繪圖顯微圖像)、未公開的藥物計畫、專有化合物結構、Dicerna RNAi 管線、約 11,500 名假名化患者的臨床試驗數據、163,000 份員工記錄、數千個原始碼儲存庫以及數十個內部 AI 模型和數據集。
- 公司回應:Novo Nordisk 已聘請外部網路安全專家協助調查,並暫時關閉了某些內部 IT 系統以保護環境,目前正努力以受控且安全的方式恢復受影響的系統。
🔮 前景展望AI analysis grounded in cited sources
藥品研發和智慧財產權將面臨更高的網路間諜風險。
竊取專有 AI 模型、藥物研究和原始碼可能導致競爭對手獲得不公平優勢或加速其研發進程。
製藥公司將被迫加強其雲端環境和開發工具的安全性。
此次攻擊利用了 GitHub 存取令牌,凸顯了開發環境中憑證管理和雲端安全配置的關鍵漏洞。
醫療保健行業的勒索軟體攻擊將繼續增加,並可能導致供應鏈中斷。
醫療保健行業是網路犯罪分子的主要目標,攻擊可能影響藥品製造和供應穩定性。
⏳ 時間線
2025-09
FulcrumSec 駭客組織開始活躍
2025-10
FulcrumSec 首次浮出水面
2026-03
FulcrumSec 聲稱透過 GitHub 存取令牌入侵 Novo Nordisk 網路
2026-06-11
Novo Nordisk 披露網路安全事件並開始通知受影響的患者和醫療保健提供者
2026-06-16
FulcrumSec 開始洩露部分聲稱竊取的數據樣本
2026-06-17
FulcrumSec 宣布在 Novo Nordisk 拒絕支付贖金後,正在探索私人出售被盜數據
📎 來源 (14)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW) ↗
每週 AI 簡報
每週一封,可隨時退訂。



