IT之家 6 月 17 日消息,一家網(wǎng)絡(luò)勒索團(tuán)伙于當(dāng)?shù)貢r間周二宣稱,已從制藥巨頭諾和諾德公司竊取超過 1TB 數(shù)據(jù);該團(tuán)伙此前向企業(yè)索要 2500 萬美元(IT之家注:現(xiàn)匯率約合 1.69 億元人民幣)贖金未果,目前正考慮拆分售賣這批數(shù)據(jù)。

2025 年 10 月出現(xiàn)的網(wǎng)絡(luò)勒索組織 FulcrumSec 在其官網(wǎng)發(fā)布的長文中表示,他們潛伏進(jìn)諾和諾德內(nèi)部網(wǎng)絡(luò)長達(dá)兩個多月實施數(shù)據(jù)竊取。被盜數(shù)據(jù)涵蓋企業(yè)源代碼、已上市及未上市藥物的獨家研發(fā)資料、臨床試驗數(shù)據(jù)、員工、合作醫(yī)師與患者個人信息、廠區(qū)生產(chǎn)設(shè)施相關(guān)資料,以及企業(yè)自研人工智能模型內(nèi)部數(shù)據(jù)。
諾和諾德一名發(fā)言人通過郵件回應(yīng):“我方已知悉有消息稱未經(jīng)授權(quán)從公司系統(tǒng)外泄的數(shù)據(jù)被發(fā)布至網(wǎng)絡(luò)。我們高度重視此次事件,核心業(yè)務(wù)平臺維持正常運轉(zhuǎn),同時已與相關(guān)監(jiān)管部門取得聯(lián)絡(luò)。”
FulcrumSec 在郵件中向路透社透露,在團(tuán)伙初次聯(lián)系企業(yè)高層約 48 小時后,諾和諾德代表于 6 月 3 日主動接洽該組織。該公司使用一個隨機的 Proton Mail 郵箱地址,發(fā)送到了 FulcrumSec 首次聯(lián)系時所用的郵箱,并通過索要只有該公司才知曉的特定文件來確認(rèn)自身身份。
FulcrumSec 相關(guān)負(fù)責(zé)人還表示,團(tuán)伙其實并不情愿出售數(shù)據(jù),“相比售賣,公開全部數(shù)據(jù)能更有力地震懾其他企業(yè),促使其不愿再向勒索團(tuán)伙交贖金”。
這家丹麥藥企已于 6 月 11 日對外披露一起網(wǎng)絡(luò)安全事件,稱有不法分子未經(jīng)許可侵入少量內(nèi)部信息技術(shù)系統(tǒng),部分個人信息存在泄露風(fēng)險。
FulcrumSec 稱,在諾和諾德拒絕支付 2500 萬美元贖金后,團(tuán)伙正籌劃私下出售部分藥物研發(fā)相關(guān)資料及其他內(nèi)部涉密數(shù)據(jù)。
網(wǎng)絡(luò)安全企業(yè) Lab-1 的研究主管托馬斯 · 威爾坎長期追蹤 FulcrumSec 團(tuán)伙動態(tài),他評價該黑客組織:“無論是攻擊技術(shù)實力,還是對外發(fā)布的泄密聲明,可信度通常都很高。”
FulcrumSec 表示,有部分竊取的數(shù)據(jù)不會對外流轉(zhuǎn),其中包括數(shù)千名企業(yè)員工、合作醫(yī)師的信息,以及約 11500 名經(jīng)過匿名化處理的臨床試驗受試者資料。
該團(tuán)伙稱,出于“降低危害”的考量,他們還會封存諾和諾德生產(chǎn)廠區(qū)用于對接傳感器、生產(chǎn)設(shè)備的工業(yè)控制系統(tǒng)與配套軟件相關(guān)數(shù)據(jù),不予外泄。
諾和諾德以肥胖癥、糖尿病治療藥物聞名,旗下代表產(chǎn)品包括維格維(Wegovy)與奧茲匹克(Ozempic)。
專注網(wǎng)絡(luò)安全、勒索病毒與數(shù)據(jù)勒索資訊的博客網(wǎng)站 DataBreaches.net 于 6 月 15 日發(fā)布消息:FulcrumSec 在 6 月 14 日告知該平臺,其早在今年 3 月就侵入了諾和諾德內(nèi)網(wǎng),還出示了 6 月 1 日起與藥企往來的疑似溝通記錄,附帶一份包含 70 余萬份文件的清單,數(shù)據(jù)總量約 1.3TB。
惡意代碼研究與樣本庫網(wǎng)站 VX-Underground 則在周一單獨發(fā)布消息,稱有匿名黑客攻破諾和諾德系統(tǒng)。FulcrumSec 隨后在通告中澄清,本次攻擊與該匿名黑客無關(guān),系團(tuán)伙獨立實施。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。