Hackergruppen FulCrumSec hævder at have stjålet enorme mængder data fra Novo Nordisk og haft adgang til systemer i over to måneder. Nu truer gruppen med at offentliggøre en af Novos mest lovende medicinopskrifter. Novo Nordisk står midt i et omfattende cyberangreb, efter hackergruppen FulCrumSec onsdag hævder at have haft adgang til dele af medicinalgigantens systemer […]
Hackergruppen FulCrumSec hævder at have stjålet enorme mængder data fra Novo Nordisk og haft adgang til systemer i over to måneder. Nu truer gruppen med at offentliggøre en af Novos mest lovende medicinopskrifter.
Novo Nordisk står midt i et omfattende cyberangreb, efter hackergruppen FulCrumSec onsdag hævder at have haft adgang til dele af medicinalgigantens systemer i mere end to måneder og stjålet op mod 1,3 terabyte data.
Ifølge oplysninger gengivet af TV 2 påstår hackergruppen, at den blandt andet har fået adgang til interne AI-modeller og værktøjer knyttet til virksomhedens forskning og patentarbejde. Gruppen skal efterfølgende have krævet 25 millioner dollar for ikke at offentliggøre materialet.
Hackernes oplysninger er endnu ikke bekræftet i detaljer af Novo Nordisk, men virksomheden har oplyst til TV 2, at man er bekendt med påstandene og tager situationen alvorligt.
| Om FulCrumSec: FulCrumSec er en forholdsvis ny cyberkriminel gruppe, som ifølge sikkerhedsresearch dukkede op i efteråret 2025. Gruppen adskiller sig fra klassiske ransomware-aktører ved ikke nødvendigvis at fokusere på at låse virksomheders systemer med kryptering. I stedet arbejder den primært med dataafpresning. Ifølge flere analyser har FulCrumSec især rettet sig mod cloudmiljøer og virksomheder med store datamængder, herunder AI-platforme, teknologivirksomheder og sundhedsrelaterede virksomheder. Gruppen har tidligere koblet sig til angreb mod blandt andre LexisNexis og andre større organisationer. Sikkerhedseksperter beskriver samtidig gruppen som relativt troværdig i forhold til de påstande, den fremsætter om gennemførte angreb – selv om de konkrete oplysninger i enkeltsager fortsat skal verificeres. |
Truer med at sælge ny milliardopskrift
Trods den enorme mængde data, truer hackergruppen kun med at offentliggøre omkring en femtedel af de informationer, de har lækket.
Det vil ske i aften, onsdag, hvis Novo ikke betaler gruppen det nævnte beløb, fremgår af hackergruppens hjemmeside.
Hackergruppen melder samtidig, at andre dele af de lækkede informationer er til salg. Herunder fremstillingsopskrift for Amycretin, som Novo Nordisk håber at kunne brug til behandling mod svær overvægt, ligesom Ozempic og Wegovy.
Gruppen undersøger i øjeblikket mulige private salg, melder de. Her nævner gruppen blandt andre Novos største konkurrent Eli Lilly.
Produktet, som stadig er under udvikling, har flere gange sendt Novos aktiekurs op som følge af gode testresultater.
FulCrumSec følger kendt mønster
Hackerenheden bag angrebet er ikke blandt de mest profilerede internationale grupper, men gruppens påståede fremgangsmåde følger et mønster, der er blevet mere udbredt i de senere år.
I stedet for alene at kryptere eller låse virksomheder ude af deres systemer kopierer hackergrupper i stigende grad store mængder data og bruger truslen om offentliggørelse som afpresning for at opnå betaling.
Særligt medicinal- og life science-virksomheder er attraktive mål, fordi de både håndterer følsomme personoplysninger og forskningsdata med betydelig kommerciel værdi.
| Vil du vide, hvordan du sikrer din virksomheds cybersikkerhed? Læs med her. |
Patientdata og forskning kan være i spil
Sagen får ekstra opmærksomhed, fordi Novo Nordisk torsdag i sidste uge beskrev, at virksomheden havde identifiseret et ”IT-sikkerhedsbrist”, og at de derfor var i gang med at genopbygge dele af sine it-systemer fra bunden.
Tidligere har Novo også oplyst, at en begrænset mængde patientoplysninger fra kliniske forsøg er blevet kopieret af uautoriserede personer.
TV 2’s erhvervsanalytiker Jens Nymark vurderer, at sagen potentielt kan få store konsekvenser.
“Det må bare ikke ske for en virksomhed, som Novo Nordisk, der håndterer menneskers allermest sårbare oplysninger.”
Hvis oplysninger om patienter, forskning eller interne udviklingsværktøjer kompromitteres, kan konsekvenserne nemlig række ud over den umiddelbare drift og påvirke tilliden hos patienter og dermed konkurrenceevnen.
Læs mere: