SecBoard
Zurück zur Übersicht

Cybercrime Group Claims Novo Nordisk Hack

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Die Cybercrime-Gruppe FulcrumSec behauptet, 1,3 TB Daten vom Pharmariesen Novo Nordisk gestohlen zu haben. Betroffen sind potenziell sensible Unternehmens- und Patientendaten. Novo Nordisk sollte den Vorfall umgehend untersuchen und Betroffene informieren, während alle Unternehmen ihre Abwehrmaßnahmen gegen solche Angriffe verstärken müssen.

Kurzfassung

Die Hack-and-Leak-Gruppe FulcrumSec behauptet, 1,3 TB Daten vom Pharmariesen Novo Nordisk gestohlen zu haben. Die Gruppe hat diese Behauptung öffentlich gemacht. Der Artikel liefert keine weiteren Details zum Zeitpunkt oder zur Methode des Angriffs.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Novo Nordisk (Pharmaunternehmen).

Warum relevant

Organisationen, insbesondere im Gesundheitswesen, müssen sich der Bedrohung durch Hack-and-Leak-Gruppen bewusst sein, die sensible Daten stehlen und veröffentlichen können. Dies kann zu Reputationsschäden, finanziellen Verlusten und regulatorischen Problemen führen.

Realistisches Worst Case

Der Verlust von 1,3 TB Daten könnte sensible Patienteninformationen, Forschungsdaten, geistiges Eigentum oder Geschäftsgeheimnisse umfassen, deren Veröffentlichung erhebliche rechtliche, finanzielle und rufschädigende Folgen für Novo Nordisk hätte.

Handlungsempfehlung

Überprüfen Sie die Protokolle auf ungewöhnliche Datenexfiltrationen oder Zugriffe auf große Datenmengen. Stellen Sie sicher, dass robuste Data Loss Prevention (DLP)-Lösungen implementiert und konfiguriert sind. Überprüfen Sie die Zugriffskontrollen für sensible Daten.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie DLP-Warnungen und -Protokolle auf große Datenübertragungen, insbesondere außerhalb des Netzwerks.
  • Überprüfen Sie die Protokolle von Dateiservern und Speichersystemen auf ungewöhnliche Zugriffe oder Massendownloads durch nicht autorisierte Benutzer oder Konten.
  • Validieren Sie die Wirksamkeit von Segmentierungs- und Zugriffskontrollen, um die Bewegung großer Datenmengen innerhalb des Netzwerks einzuschränken und zu überwachen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ExfiltrationT1041 Exfiltration Over C2 ChannelLowclaims to have stolen 1.3TB of data
ImpactT1565 Data ManipulationLowhack-and-leak group FulcrumSec claims to have stolen 1.3TB of data
Offene Punkte
  • Die genaue Methode des Angriffs ist nicht spezifiziert.
  • Der Zeitpunkt des Angriffs ist nicht spezifiziert.
  • Die Art der gestohlenen Daten ist nicht spezifiziert.
  • Die Motivation der Gruppe über die Behauptung des Diebstahls hinaus ist nicht spezifiziert.
  • Ob die Behauptung der Gruppe von Novo Nordisk bestätigt wurde, ist nicht spezifiziert.
Themen
Data Breachesdata breachdata leakFulcrumSecNovo Nordiskpharma