黑客组织FulcrumSec声称从丹麦制药公司诺和诺德窃取超1TB数据,涵盖源代码、市场和研发药物机密、临床试验数据、工厂信息、AI模型及员工、医生和患者资料 [1, 2]。
FulcrumSec向诺和诺德提出2500万美元(约合7.9亿新台币)赎金要求,但该公司拒绝支付 [1, 2]。集团表示他们大约于2026年6月1日首次联系诺和诺德高层,此后诺和诺德于6月3日才作出回应 [1, 2]。
诺和诺德承认部分内部IT系统遭未经授权访问,涉及一些个人资料,但公司主运营平台仍稳定运行,且已向相关当局报告此事件 [1, 2]。该公司公开了2026年6月11日的网络安全事件声明,确认部分系统被入侵及部分数据泄露事实 [1, 2]。
FulcrumSec表示,他们将不会泄露包括约11500名已去标识临床试验患者、数千名员工及医生的信息,但考虑将部分涉药物和内部信息的数据私下出售 [1, 2]。
网络安全研究机构Lab-1负责人Thomas Willkan称,FulcrumSec的技术能力和相关声明大多具备可信度 [1]。
FulcrumSec最早于2025年10月公开亮相,并称已入侵诺和诺德系统超过两个月 [1, 2]。目前,诺和诺德继续与执法机关合作,积极应对此次数据泄露事件,调查仍在进行中 [1, 2]。