על פי עדכון רשמי של נובו נורדיסק, הפריצה פגעה בכמות מוגבלת של נתונים פסאודו-אנונימיים של משתתפים בחלק מהניסויים הקליניים. קטגוריות הנתונים שנחשפו כוללות :
החברה הדגישה כי המידע שנחשף אינו מקושר ישירות לשום מטופל על פי שם או אמצעי זיהוי ישיר אחר. מידע שהיה מאפשר זיהוי ישיר, כמו שמות מלאים, פרטי התקשרות או מספרי תעודת זהות, לא נחשף. על סמך הערכתה, נובו נורדיסק הצהירה כי האירוע אינו מאפשר לאף צד שלישי לזהות את המשתתפים בניסויים .
נובו נורדיסק נקטה בפעולה מיידית עם גילוי הפריצה:
נובו נורדיסק הצהירה במפורש כי פעילות הליבה העסקית לא הושפעה והיא ממשיכה לפעול כרגיל . האירוע הוגבל למספר מצומצם של מערכות IT פנימיות, ופעילויות הייצור, שרשרת האספקה והפעילות המסחרית העיקריות של החברה נמשכו ללא הפרעה
.
מתקפת הסייבר התרחשה ביום של חדשות מעורבות עבור נובו נורדיסק. באותו תאריך, ה-11 ביוני 2026, אישרו הרגולטורים בבריטניה את הגלולה היומית הראשונה של החברה ממשפחת תרופות ה-GLP-1 להרזיה. ההתפתחות החיובית הזאת סייעה לקזז את החדשות השליליות על הפריצה, ומניית נובו נורדיסק (NVO) עלתה בשיעור של עד 3% באותו יום .
המתקפה מדגישה גם איום גובר בתחום אבטחת הסייבר על תעשיית התרופות. שבועות ספורים קודם לכן, ב-4 במאי 2026, ספגה חברת West Pharmaceutical Services – ספקית מפתח ליצרניות תרופות – מתקפת כופר גלובלית ששיבשה את פעילות הייצור והשילוח . במקביל, מנהלת נובו נורדיסק תביעת נזיקין נפרדת בסך 830 מיליון דולר נגד חברת KBP Biosciences, בטענה שהוטעתה ברכישת תרופה ניסיונית בשם אוצדורנון (Ocedurenone) – מה שמוסיף מורכבות משפטית ופיננסית לחברה
.
החקירה בנוגע לפריצה מיוני 2026 עדיין נמשכת, ונובו נורדיסק לא פרסמה פרטים נוספים על זהות התוקפים או על מלוא היקף האירוע .
Comments
0 comments