همزمان با دریافت مجوز عرضه یک داروی جدید در بریتانیا، شرکت داروسازی بینالمللی نوونوردیسک از حملهای سایبری خبر داد که طی آن بخشی از اطلاعات پژوهشی و دادههای مرتبط با مطالعات بالینی این شرکت به سرقت رفته است.
همزمان با دریافت مجوز عرضه یک داروی جدید در بریتانیا، شرکت داروسازی بینالمللی نوونوردیسک از حملهای سایبری خبر داد که طی آن بخشی از اطلاعات پژوهشی و دادههای مرتبط با مطالعات بالینی این شرکت به سرقت رفته است.
به گزارش افتانا، شرکت داروسازی نوونوردیسک (Novo Nordisk) اعلام کرد در پی یک حمله سایبری، بخشی از دادههای مربوط به شرکتکنندگان در کارآزماییهای بالینی این شرکت به سرقت رفته است. با این حال، این شرکت تأکید کرده که اطلاعات افشاشده بهصورت «مستعارسازیشده» (Pseudonymized) ذخیره شده بودند و به نام یا سایر شناسههای مستقیم افراد متصل نبودهاند.
بر اساس اعلام نوونوردیسک، دادههای بهدستآمده توسط مهاجمان شامل شناسه بیماران، اطلاعات مربوط به مشارکت در مطالعات بالینی، جنسیت، سال تولد، نشانگرهای زیستی، دادههای سلامت و ایمنیزایی و همچنین برخی اطلاعات سبک زندگی از جمله وضعیت استعمال دخانیات، مصرف الکل و شاخص توده بدنی (BMI) بوده است.
این شرکت در بیانیه خود تأکید کرد که هیچیک از اطلاعات افشاشده بهطور مستقیم هویت افراد را آشکار نمیکند و برای شناسایی شرکتکنندگان، دسترسی به مجموعه دیگری از دادهها که نام و مشخصات واقعی افراد را در بر میگیرد، ضروری است. به گفته نوونوردیسک، این اطلاعات تکمیلی در جریان حمله در معرض دسترسی قرار نگرفتهاند و بنابراین خطر شناسایی مستقیم شرکتکنندگان در مطالعات بالینی بسیار پایین ارزیابی میشود.
نوونوردیسک همچنین اعلام کرد این حمله تنها تعداد محدودی از سامانههای داخلی فناوری اطلاعات شرکت را تحت تأثیر قرار داده و برخی از این سامانهها بهعنوان اقدام احتیاطی موقتاً از مدار خارج شدهاند. با وجود آنکه شرکت در حال حاضر تهدید فوری ناشی از این رخداد را متوجه بیماران نمیداند، از افراد مرتبط خواسته است نسبت به هرگونه فعالیت یا ارتباط مشکوک هوشیار باشند.
نوونوردیسک در نامهای جداگانه برای شرکای حوزه سلامت و ارائهدهندگان خدمات درمانی، هشدار داده است که احتمالاً برخی اطلاعات شخصی این افراد نیز در جریان حمله به سرقت رفته است. این دادهها شامل نام، شمارههای ثبت حرفهای، آدرسهای ایمیل، شماره تلفن، اطلاعات حسابهای واتساپ و محل فعالیت کاری افراد میشود.
این شرکت هشدار داده است که ماهیت اطلاعات افشاشده میتواند زمینه را برای حملات فیشینگ هدفمند از طریق ایمیل، تماس تلفنی یا پیامرسان واتساپ فراهم کند. همچنین ممکن است مهاجمان با جعل هویت همکاران یا افراد مورد اعتماد، اقدام به ارسال پیامها و درخواستهای جعلی کنند. به همین دلیل از تمامی افراد مرتبط خواسته شده است نسبت به پیامها و تماسهای غیرمنتظره حساس باشند و موارد مشکوک را گزارش کنند.
نوونوردیسک اعلام کرده بازگرداندن کامل سامانههای آسیبدیده ممکن است زمانبر باشد، اما این فرایند با هدف حفظ امنیت و بهصورت کنترلشده در حال انجام است. این شرکت همچنین از همکاری کارشناسان مستقل امنیت سایبری برای بررسی ابعاد حادثه خبر داده و گفته است هنوز برای اعلام ابعاد نهایی نفوذ و میزان دقیق دادههای افشاشده زود است.
با این حال، این غول داروسازی تأکید کرده که حمله سایبری هیچ تأثیری بر فعالیتهای اصلی تجاری و تولیدی شرکت نداشته و تمامی عملیات حیاتی آن طبق روال عادی ادامه دارد.
اعلام این حمله در شرایطی صورت گرفت که نوو نوردیسک در همان روز، موفق به دریافت مجوز عرضه نخستین قرص روزانه مبتنی بر GLP-1 در بریتانیا شد. این دارو که بر پایه ماده مؤثره سماگلوتاید تولید شده، برای مدیریت وزن و درمان دیابت توسعه یافته و به فهرست درمانهای تأییدشده کنترل وزن در این کشور اضافه شده است. نوونوردیسک که دفتر مرکزی آن در دانمارک قرار دارد، حدود ۶۸ هزار نفر را در ۸۰ کشور جهان و ازجمله ایران به کار گرفته و محصولات خود را در تقریباً تمامی بازارهای بینالمللی عرضه میکند.