КИБЕРБЕЗОПАСНОСТЬ

Novo Nordisk раскрыла утечку данных клинических испытаний

12 июня 2026 года Novo Nordisk сообщила об утечке данных участников клинических испытаний и контактов медспециалистов.

✍️ Редакция iTech News | 13.06.2026 | ⏱ 4 мин | Источник: BleepingComputer
🕵

Утечка данных Novo Nordisk затронула информацию об участниках части клинических испытаний и контакты медицинских специалистов. Для IT-команд это не просто еще один инцидент в корпорации из списка Fortune: когда ломают контур R&D и клинические процессы, под удар попадают не только персональные данные, но и доверие к цифровой инфраструктуре, на которой держится разработка лекарств.

О взломе 12 июня 2026 года сообщила сама датская фармкомпания, а детали инцидента приводит BleepingComputer. По данным компании, злоумышленники получили доступ к внутренним IT-системам и скопировали часть непубличных данных без разрешения. Речь идет о сведениях по некоторым клиническим испытаниям: идентификаторах пациентов, информации об участии в исследованиях, поле, годе рождения, биомаркерах, данных о здоровье и иммуногенности, а также факторах образа жизни вроде курения, употребления алкоголя и индекса массы тела.

Ключевая оговорка Novo Nordisk: эти данные были псевдонимизированы. То есть в массиве не было прямых идентификаторов, которые позволяли бы назвать конкретного человека по имени. Компания отдельно подчеркивает, что информация, способная напрямую связать записи с личностью пациента, не была раскрыта. На бумаге это выглядит как важный слой защиты. На практике же любой, кто работал с медицинскими данными, знает неприятную деталь: псевдонимизация снижает риск, но не делает его нулевым. Чем богаче набор атрибутов, тем выше ценность утечки и тем внимательнее придется разбирать сценарии повторной идентификации, даже если компания сейчас считает такой сценарий маловероятным.

Есть и вторая часть истории, более приземленная и потому особенно неприятная. Инцидент затронул неуказанное число медицинских специалистов. У них утекли имена, регистрационные номера, адреса электронной почты, номера телефонов, данные WhatsApp и адреса офисов. Novo Nordisk предупредила пострадавших, что их могут атаковать через фишинг: по почте, по телефону, в мессенджерах и через сообщения, маскирующиеся под коммуникации от коллег. Это уже не абстрактный риск из отчета по комплаенсу, а готовый список контактов для точечных атак с высокой конверсией. Если у злоумышленника есть имя врача, рабочая почта, мессенджер и понимание, что человек связан с исследованиями, сценарий социальной инженерии собирается слишком легко.

Компания не раскрыла, когда именно обнаружила компрометацию и сколько человек затронула утечка данных Novo Nordisk. Не названы и способ проникновения, и длительность присутствия атакующих в сети. Это важные пробелы. Для внешнего наблюдателя разница между «быстро заметили и локализовали» и «месяцами жили внутри контура» принципиальна. Пока известно только, что Novo Nordisk вывела скомпрометированные внутренние системы из эксплуатации и подключила внешних специалистов по кибербезопасности для расследования. Возврат систем в строй обещают проводить постепенно и в безопасном режиме. Основной бизнес, по словам компании, не пострадал и продолжает работать.

Контекст делает новость заметнее, чем может показаться по сухому пресс-релизу. Novo Nordisk — не нишевая биотех-команда на сотню человек, а производитель инсулина мирового масштаба, основанный в 1923 году, с примерно 67,9 тыс. сотрудников и 80 офисами по всему миру. Кроме того, это компания, стоящая за крайне известными препаратами Wegovy и Ozempic. Поэтому любая утечка у такого игрока моментально становится маркером для всей отрасли: если даже большой зрелый бизнес с ресурсами и внешними подрядчиками по безопасности не может гарантировать герметичность внутреннего контура, значит, проблема системная, а не локальная.

Для русскоязычной IT-аудитории здесь несколько вполне прикладных выводов. Первый: сегментировать нужно не только прод и офисную сеть, но и исследовательские среды, где живут данные клинических программ, переписка с подрядчиками и операционные процессы вокруг испытаний. Второй: псевдонимизированные данные нельзя считать «почти безопасными» только потому, что в них нет имени и фамилии. Если в записи есть биомаркеры, год рождения, пол и признаки образа жизни, перед нами уже чувствительный массив, который требует отдельной модели угроз. Третий: каталоги контактов врачей, исследователей и партнеров давно стали самостоятельной целью атакующих. После такой утечки придется усиливать не только мониторинг, но и антифишинговые меры, потому что следующий этап почти всегда приходит не через эксплойт, а через убедительное сообщение в почте или WhatsApp.

Есть и управленческий урок. В подобных инцидентах бизнес обычно спешит подчеркнуть, что «ядро операций не пострадало». Формально это хорошая новость. Но для инженерных и продуктовых команд важнее другое: если контур с клиническими данными пришлось отключать и возвращать в работу вручную, значит, запас прочности системы определяется не красивыми словами о непрерывности, а качеством изоляции, журналирования, резервных процессов и способностью быстро понять, что именно украли. Утечка данных Novo Nordisk в этом смысле выглядит как напоминание: в компаниях, где данные исследований и экосистема внешних специалистов связаны с внутренними IT-системами, периметр давно перестал быть периметром. Вопрос уже не в том, есть ли у вас sensitive data, а в том, насколько быстро вы поймете, что кто-то вынес ее наружу, и сколько еще людей получат после этого очень правдоподобное сообщение от «коллеги».

Поделиться: Telegram X LinkedIn