Згідно з офіційним оновленням від Novo Nordisk, витік торкнувся обмеженого обсягу псевдонімізованих даних учасників окремих клінічних досліджень. До переліку потенційно скомпрометованих категорій входять :
У компанії наголошують: викрадена інформація не прив'язана до жодного пацієнта за іменем чи іншими прямими ідентифікаторами. Дані, що дозволяють безпосередньо ідентифікувати особу (повне ім'я, контактні дані, національні ідентифікаційні номери), не були скомпрометовані. За оцінкою Novo Nordisk, інцидент не дає третім сторонам змоги розкрити особи учасників досліджень .
Novo Nordisk вжила негайних заходів після виявлення порушення:
Novo Nordisk чітко заявила, що основні бізнес-операції не постраждали і тривають у звичайному режимі . Інцидент було локалізовано в межах обмеженого набору внутрішніх IT-систем, тож виробничі потужності, ланцюги постачання та комерційна діяльність компанії продовжили роботу без перебоїв
.
Кібератака збіглася в часі з іншими важливими подіями для Novo Nordisk. Того самого дня, 11 червня 2026 року, британський регулятор схвалив перший щоденний пероральний препарат компанії для схуднення на основі GLP-1. Ця позитивна новина допомогла нівелювати негатив від повідомлення про кібератаку — акції Novo Nordisk (NVO) зросли на 3% упродовж торгової сесії .
Інцидент також висвітлює зростаючу загрозу кібератак для фармацевтичної галузі. Лише за кілька тижнів до цього, 4 травня 2026 року, ключовий постачальник фармвиробників — компанія West Pharmaceutical Services — зазнала глобальної атаки програми-вимагача, що спричинило перебої у виробництві та відвантаженні продукції . Водночас Novo Nordisk продовжує окремий судовий процес про стягнення збитків у розмірі $830 млн з KBP Biosciences через невдалий лікарський кандидат Ocedurenone, що додає додаткової юридичної та фінансової напруги в операційний ландшафт компанії
.
Розслідування червневого інциденту триває, і Novo Nordisk наразі не оприлюднила додаткових деталей щодо зловмисників або повного масштабу порушення .
Comments
0 comments