O grupo de ataque e vazamento FulcrumSec reivindicou a responsabilidade por hackear a gigante farmacêutica dinamarquesa Novo Nordisk.
O incidente foi revelado no final da semana passada, quando a empresa alertou os pacientes de que hackers haviam acessado seus sistemas internos de TI (tecnologia da informação) e exfiltrado determinados dados associados a ensaios clínicos.
Segundo a gigante farmacêutica, as informações roubadas eram pseudonimizadas e não podiam ser diretamente vinculadas a pacientes por nome ou identificadores.
"O conhecimento da identidade do paciente exigiria acesso a informações adicionais, que não fizeram parte do incidente", informou a empresa.
Embora nenhum grupo conhecido de cibercrime tenha reivindicado publicamente a responsabilidade pelo ataque, o FulcrumSec entrou em contato com o DataBreaches para se gabar de ter invadido a Novo Nordisk.
O grupo afirma ter hackeado a empresa em março por meio de um token de acesso ao GitHub (plataforma de hospedagem de código) que permitiu clonar os repositórios da Novo Nordisk e encontrar credenciais adicionais.
O FulcrumSec afirmou ter roubado aproximadamente 1,3 terabyte de dados da gigante farmacêutica e forneceu uma lista de mais de 700 mil arquivos como prova.
O grupo também forneceu informações detalhadas sobre o tipo de dados alegadamente roubados da empresa, que parecem incluir propriedade intelectual, como programas de medicamentos não revelados, estruturas de compostos proprietários, o pipeline de RNAi (interferência por RNA) da Dicerna, modelos privados de IA (inteligência artificial) e outros dados.
O FulcrumSec também compartilhou algumas de suas correspondências com a Novo Nordisk, que incluíam credenciais roubadas como prova de posse.
O grupo de hackers exigiu um resgate de 25 milhões de dólares, mas a tentativa de chantagem falhou, e o grupo de hackers agora está ameaçando vazar os dados roubados.
No momento da publicação, no entanto, a Novo Nordisk ainda não havia sido listada no site de vazamentos do FulcrumSec baseado em Tor (rede de anonimato).