Novo Nordisk-Hack: FulcrumSec fordert 25 Millionen Euro Lösegeld
20.06.2026 - 14:55:18 | boerse-global.de
Die Hackergruppe FulcrumSec behauptet, 1,3 Terabyte an sensiblen Daten gestohlen zu haben â darunter Patienteninformationen und GeschĂ€ftsgeheimnisse.
Was genau gestohlen wurde
Die Angreifer sollen seit MĂ€rz 2026 unbemerkt Zugriff auf die Systeme von Novo Nordisk gehabt haben. Ăber ein kompromittiertes GitHub-Token verschafften sie sich angeblich Zugang zum internen Netzwerk. Mehr als 700.000 Dateien sollen abgeflossen sein.
Anzeige: Der Novo-Nordisk-Hack zeigt: Ein einziges kompromittiertes GitHub-Token reicht, um 1,3 TB sensible Daten abflieĂen zu lassen. Bevor Ihre Konkurrenz aus Ihren Schwachstellen Kapital schlĂ€gt, sollten Sie handeln. Jetzt kostenlosen Sicherheits-Leitfaden anfordern
Nach Angaben der Hacker umfasst die Beute Quellcode, KI-Modelle und klinische Studiendaten. Besonders brisant: Auch persönliche Daten von Mitarbeitern und Patienten sollen sich darunter befinden. Nachdem Novo Nordisk die Zahlung verweigerte, droht FulcrumSec nun damit, die Daten zu verkaufen oder zu veröffentlichen.
Unternehmen reagiert â Betrieb lĂ€uft weiter
Novo Nordisk bestÀtigte den unbefugten Zugriff und leitete umgehend eine Untersuchung ein. Das Unternehmen arbeitet mit externen Cybersicherheitsexperten und den zustÀndigen Behörden zusammen. Der GeschÀftsbetrieb laufe trotz des Vorfalls normal weiter, hieà es.
Die Sicherheitsvorkehrungen wĂŒrden derzeit ĂŒberprĂŒft. Ein Sprecher betonte, man nehme die Angelegenheit âĂ€uĂerst ernst".
Peinliche Sicherheitspanne
Die Hackergruppe machte sich öffentlich ĂŒber die SicherheitsmaĂnahmen des Konzerns lustig. Ein System zur Verarbeitung von Patientendaten sei angeblich nur mit dem Passwort ânovo123" geschĂŒtzt gewesen. Die Echtheit der 1,3 Terabyte Daten konnte bislang nicht unabhĂ€ngig bestĂ€tigt werden.
Aktie unter Druck â regulatorische Risiken
Die Nachricht von der abgelehnten Lösegeldforderung und dem drohenden Datenleck belastete die Novo-Nordisk-Aktie. Branchenbeobachter sehen erhebliche regulatorische und rechtliche Risiken â insbesondere beim Umgang mit sensiblen klinischen Forschungsdaten und Patientendaten. Die Lage bleibt angespannt, wĂ€hrend die Hacker ĂŒber ihre nĂ€chsten Schritte entscheiden.
