Üretici Ozempic Novo Nordisk'te veri kaybı

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Büyük ilaç şirketi Novo Nordisk, saldırganların diğer şeylerin yanı sıra dahili bilgisayar sistemlerinden kişisel bilgilere eriştiği bir siber olayı doğruladı. Artık FulcrumSec siber çetesi sorumluluğu üstleniyor ve 250 GB'tan fazla çalınan verinin bir örneğini Darknet'te kullanıma sunuyor.

Duyurudan sonra devamını okuyun

Novo Nordisk geçen hafta veri sızıntısını itiraf etti. Bu, klinik araştırmalara katılan hastalar hakkında sınırlı miktarda bilgi olduğu anlamına gelir. Üretici, hasta adlarının veya doğrudan tanımlanabilecek diğer verilerin bulunmadığını garanti eder. Suç çetesi FulcrumSec, karanlık ağ sayfasında yaklaşık 11.500 takma adlı çalışma katılımcısından veri aldığını iddia ediyor. Novo Nordisk'e göre veri kümeleri hasta kimliğini, cinsiyetini, doğum yılını, biyobelirteçleri, sağlık ve immünojenisite verilerini ve alkol tüketimi, sigara içme veya vücut kitle indeksi gibi yaşam tarzı bilgilerini içeriyor.

İlaç şirketi, siber güvenlik uzmanlarıyla birlikte soruşturma başlattı ve güvenlik önlemlerini uygulamaya koydu. Bazı dahili BT sistemleri geçici olarak çevrimdışına alındı. Artık parça parça tekrar çevrimiçi hale getirilmeleri gerekiyor, ancak bu yine de biraz zaman alacak.

FulcrumSec'in sözde yazarları, darknet sayfalarında toplam 4.748 kaynak kodu arşivi, yapıları dahil 41.144 ilaç veya bileşen, 30'dan fazla özel AI modeli ve 70 ilişkili veri seti, 163.234 çalışanın verileri ve örneğin amikretinin spesifik reçetesini (ikincisi Ozempic/Semaglutide'in kilo kaybına katkıda bulunduğu söylenen deneysel bir ilaçtır) elde ettiklerini iddia ediyor. Ayrıca Novo Nordisk açıklamalarında veya SEC dosyalarında yer almayan beş yayınlanmamış programın da olduğu bildiriliyor. Toplamda veri toplamanın boyutu 1,3 TByte olmalıdır.

Reuters'in haberine göre FulcrumSec, Novo Nordisk'ten 25 milyon dolarlık fidye talep ediyor ancak şirket ödemeyi reddediyor. Şirketin şantajcılarla 3 Haziran'da, yani faillerin Novo Nordisk yöneticileriyle iletişime geçmesinden yaklaşık iki gün sonra iletişime geçtiği söyleniyor. Reuters örnek verilerin doğruluğunu henüz doğrulayamadı; Ancak Novo Nordisk verilerin yayınlandığını doğruladı.

Bu tür BT olayları hala en yaygın BT güvenliği sorunlarından biridir. Salı günü ev robotu üreticisi Ecovacs'ın bir siber ihlalin kurbanı olduğu öğrenildi. Suçlular bir kez daha şirketin fidyeyi ödememesi halinde çalınan verileri satmakla tehdit ediyor.

Duyurudan sonra devamını okuyun


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir