Novo Nordiskin virallisen tapauspäivityksen mukaan tietomurto koski rajoitettua määrää pseudonymisoitua tietoa joidenkin kliinisten tutkimusten osallistujista. Paljastuneet tietoluokat sisältävät :
Yhtiö painotti, ettei vietyä tietoa ole suoraan yhdistettävissä kehenkään potilaaseen nimen tai muiden suorien tunnisteiden avulla. Suoraa tunnistamista mahdollistavat tiedot – kuten koko nimi, yhteystiedot tai henkilötunnus – eivät paljastuneet. Arvionsa mukaan Novo Nordisk totesi, ettei tapaus mahdollista kolmannelle osapuolelle tutkimukseen osallistuneiden tunnistamista .
Novo Nordisk ryhtyi välittömiin toimiin havaittuaan tietomurron:
Novo Nordisk totesi yksiselitteisesti, etteivät ydinliiketoiminnot ole kärsineet ja ne jatkuvat normaalisti . Tapaus rajautui pieneen osaan sisäisiä IT-järjestelmiä, ja yhtiön päätuotanto, toimitusketju ja kaupalliset toiminnot jatkuivat keskeytyksettä
.
Kyberhyökkäys osui päivään, johon mahtui ristiriitaisia uutisia Novo Nordiskista. Samana päivänä, 11. kesäkuuta 2026, brittiviranomaiset hyväksyivät yhtiön ensimmäisen kerran päivässä otettavan GLP-1-laihdutuspillerin. Myönteinen kehitys lievensi tietomurrosta seurannutta negatiivista uutisointia, ja Novo Nordiskin (NVO) osake nousi päivän aikana jopa 3 % .
Hyökkäys korostaa myös kasvavaa kyberturvauhkaa lääketeollisuudessa. Vain muutamaa viikkoa aiemmin, 4. toukokuuta 2026, lääkevalmistajien keskeinen alihankkija West Pharmaceutical Services joutui maailmanlaajuisen kiristyshaittaohjelmahyökkäyksen kohteeksi, mikä häiritsi tuotantoa ja toimituksia . Samaan aikaan Novo Nordisk käy erillistä 830 miljoonan dollarin vahingonkorvausriitaa KBP Biosciencesia vastaan epäonnistuneeseen Ocedurenone-lääkekandidaattiin liittyen, mikä lisää yhtiön oikeudellista ja taloudellista monimutkaisuutta
.
Kesäkuun 2026 tietomurron tutkinta on edelleen kesken, eikä Novo Nordisk ole kertonut lisätietoja hyökkääjistä tai tapauksen koko laajuudesta .
Comments
0 comments