Ozempic Maker Novo Nordisk Says Hackers Breached IT Systems
Novo Nordisk, Hersteller des Medikaments Ozempic, meldet einen Hackerangriff auf seine IT-Systeme. Dabei erlangten die Angreifer Zugriff auf persönliche Daten. Betroffene sollten wachsam sein und auf ungewöhnliche Aktivitäten achten.
Novo Nordisk, der Hersteller von Ozempic, hat einen Einbruch in seine IT-Systeme gemeldet. Die Angreifer erlangten dabei Zugriff auf persönliche Daten. Der Vorfall betrifft den Pharmariesen und unterstreicht die anhaltenden Bedrohungen für die Gesundheitsbranche.
Novo Nordisk (Pharmaunternehmen)
Dieser Vorfall zeigt, dass auch große Pharmaunternehmen Ziel von Cyberangriffen sind, bei denen persönliche Daten kompromittiert werden können. Dies kann zu Reputationsschäden, regulatorischen Strafen und Vertrauensverlust bei Kunden führen.
Die kompromittierten persönlichen Daten könnten für Identitätsdiebstahl oder andere betrügerische Aktivitäten missbraucht werden. Novo Nordisk könnte mit erheblichen Kosten für die Benachrichtigung Betroffener und mögliche rechtliche Schritte konfrontiert werden.
Organisationen sollten ihre Zugriffskontrollen überprüfen, die Überwachung von IT-Systemen verstärken und sicherstellen, dass sensible Daten angemessen geschützt sind, insbesondere in der Gesundheitsbranche.
- ▸Überprüfen Sie die Protokolle Ihrer Zugriffskontrollsysteme auf ungewöhnliche Anmeldeversuche oder Zugriffe auf sensible Daten.
- ▸Validieren Sie, ob Ihre Data Loss Prevention (DLP)-Lösungen so konfiguriert sind, dass sie den Abfluss persönlicher Daten erkennen und verhindern.
- ▸Führen Sie regelmäßige Schwachstellen-Scans und Penetrationstests für Systeme durch, die persönliche Daten speichern, um potenzielle Angriffsvektoren zu identifizieren.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1133 External Remote Services | Low | Hackers Breached IT Systems |
| Collection | T1119 Automated Collection | Low | gained access to personal data stored on the compromised systems |
- Die genaue Methode des Angriffs ist im Artikel nicht spezifiziert.
- Die Art der kompromittierten persönlichen Daten ist nicht spezifiziert.
- Die Anzahl der betroffenen Personen ist nicht spezifiziert.
- Der Zeitpunkt des Angriffs ist nicht spezifiziert.
- Die Identität der Angreifer ist nicht spezifiziert.