Hackers exigem R$ 130 milhões da fabricante do Ozempic após invasão

Hackers exigem R$ 130 milhões da fabricante do Ozempic após invasão que expôs mais de 1 TB de dados.

Hackers afirmam ter roubado mais de 1 TB de dados da empresa responsável pelo Ozempic e pelo Wegovy, incluindo informações clínicas e ativos de pesquisa em inteligência artificial.

Extorsão milionária

A farmacêutica Novo Nordisk, fabricante dos medicamentos Ozempic e Wegovy, foi alvo de um ataque de extorsão por roubo de dados que resultou no vazamento de mais de 1 terabyte de informações. O grupo cibercriminoso FulcrumSec exigiu US$ 25 milhões, cerca de R$ 130 milhões, para não divulgar o material obtido.

Segundo informações divulgadas pelo site especializado Ransomnews, a invasão ocorreu em março, mas a empresa só foi informada em 1º de junho, quando recebeu a cobrança do resgate. Como o pagamento não foi realizado, os hackers começaram a divulgar amostras dos arquivos na segunda-feira (15).

Dados acessados

Em nota, a Novo Nordisk confirmou que identificou acesso não autorizado a um número limitado de sistemas internos de tecnologia da informação. A companhia informou que determinados dados pessoais e uma quantidade restrita de informações relacionadas a pacientes foram acessados.

A empresa mencionou que os dados expostos incluem biomarcadores e informações de saúde, mas não detalhou quantas pessoas foram afetadas nem a extensão completa do incidente.

https://chat.whatsapp.com/CFY99kMyKUWFUx0SP47Ain

Alegações dos criminosos

De acordo com o Ransomnews, os hackers afirmam ter obtido um modelo de inteligência artificial utilizado em análises de genética e RNA, além de arquivos de aprendizado de máquina, dados bioquímicos e códigos-fonte de ferramentas internas.

A Novo Nordisk não confirmou essas informações. Caso sejam verdadeiras, especialistas avaliam que o vazamento pode comprometer pesquisas desenvolvidas ao longo de anos e representar perdas competitivas significativas para a farmacêutica.

Tática silenciosa

O ataque segue o modelo conhecido como data-theft extortion. Diferentemente dos ataques de ransomware, nos quais sistemas são bloqueados até o pagamento de um resgate, os invasores copiam dados de forma discreta e posteriormente exigem dinheiro para impedir sua divulgação.

Compartilhar

AD – 1440 x 405 – aurora
AD – 1440 x 405 – afeto organic beauty
AD – 1440 x 405 – Instituto Bordin
AD 400 x 437 – aurora
AD 400 x 437 – afeto organic beauty
AD 400 x 437 – Instituto Bordin