SecBoard
Zurück zur Übersicht

Ozempic Maker Novo Nordisk Says Hackers Breached IT Systems

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Novo Nordisk, Hersteller des Medikaments Ozempic, meldet einen Hackerangriff auf seine IT-Systeme. Dabei erlangten die Angreifer Zugriff auf persönliche Daten. Betroffene sollten wachsam sein und auf ungewöhnliche Aktivitäten achten.

Kurzfassung

Novo Nordisk, der Hersteller von Ozempic, hat einen Einbruch in seine IT-Systeme gemeldet. Die Angreifer erlangten dabei Zugriff auf persönliche Daten. Der Vorfall betrifft den Pharmariesen und unterstreicht die anhaltenden Bedrohungen für die Gesundheitsbranche.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Novo Nordisk (Pharmaunternehmen)

Warum relevant

Dieser Vorfall zeigt, dass auch große Pharmaunternehmen Ziel von Cyberangriffen sind, bei denen persönliche Daten kompromittiert werden können. Dies kann zu Reputationsschäden, regulatorischen Strafen und Vertrauensverlust bei Kunden führen.

Realistisches Worst Case

Die kompromittierten persönlichen Daten könnten für Identitätsdiebstahl oder andere betrügerische Aktivitäten missbraucht werden. Novo Nordisk könnte mit erheblichen Kosten für die Benachrichtigung Betroffener und mögliche rechtliche Schritte konfrontiert werden.

Handlungsempfehlung

Organisationen sollten ihre Zugriffskontrollen überprüfen, die Überwachung von IT-Systemen verstärken und sicherstellen, dass sensible Daten angemessen geschützt sind, insbesondere in der Gesundheitsbranche.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Protokolle Ihrer Zugriffskontrollsysteme auf ungewöhnliche Anmeldeversuche oder Zugriffe auf sensible Daten.
  • Validieren Sie, ob Ihre Data Loss Prevention (DLP)-Lösungen so konfiguriert sind, dass sie den Abfluss persönlicher Daten erkennen und verhindern.
  • Führen Sie regelmäßige Schwachstellen-Scans und Penetrationstests für Systeme durch, die persönliche Daten speichern, um potenzielle Angriffsvektoren zu identifizieren.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1133 External Remote ServicesLowHackers Breached IT Systems
CollectionT1119 Automated CollectionLowgained access to personal data stored on the compromised systems
Offene Punkte
  • Die genaue Methode des Angriffs ist im Artikel nicht spezifiziert.
  • Die Art der kompromittierten persönlichen Daten ist nicht spezifiziert.
  • Die Anzahl der betroffenen Personen ist nicht spezifiziert.
  • Der Zeitpunkt des Angriffs ist nicht spezifiziert.
  • Die Identität der Angreifer ist nicht spezifiziert.
Themen
Data Breachesdata breachNovo Nordisk