丹麥製藥業巨擘諾和諾德(Novo Nordisk)上週四公告 內部IT系統遭未授權存取,導致參加臨牀試驗的病患資料外洩。
這次IT資安事件讓駭客存取了部份IT系統,並且複製部份未公開資訊。 諾和諾德説明 ,事件影響了參與公司某些臨牀測試的病患資訊。但該公司強調,這些資訊並未直接連結這些病患的姓名或其他可辨識身分的屬性,這是因為可辨識身分的資訊需要其他存取管道。因此這家藥廠相信這次事件並不會造成受測者身分曝光。此外,他們也説這次事件並未影響公司核心業務運作,目前營運一切正常。
諾和諾德得知事件後,立即偕同外部資安專家展開調查,並通報主管機關。公司已暫時將被駭的IT系統下線以保護環境,同時致力於系統在受控及安全情境下恢復上線。但這家藥廠説,恢復過程需要一段時日。
The Register報導 ,諾和諾德發給醫療合作夥伴的通知信件提醒可能已外洩資料,可能引發精準釣魚。報導指出,此次事件時間點剛好在這家丹麥藥廠一款知名藥物(名為Wegovy)在英國取得減重與糖尿病藥物證照之後。
報導説,受影響的合作夥伴資料包括姓名、註冊編號、電子郵件信箱、電話號碼、WhatsApp、公司地址等。這家藥廠提醒合作夥伴留意陌生的訊息或來電。
依據諾和諾德的描述,顯示元兇可能是勒索軟體。不過目前該公司未提供細節,也沒有駭客組織出面宣稱攻擊行動。