Actualidad ISAC

 
Alerta

Novo Nordisk confirma el ciberataque: los piratas informáticos accedieron a datos médicos de pacientes y a activos internos de IA

Resumen Informativo

El gigante farmacéutico danés Novo Nordisk ha confirmado un ciberataque en el que actores de amenazas obtuvieron acceso no autorizado a sistemas internos de TI, extrayendo datos seudonimizados de pacientes participantes en ensayos clínicos y, según afirman los presuntos atacantes, una importante cantidad de activos relacionados con modelos de IA patentados. Novo Nordisk reveló el incidente el 11 de junio de 2026 e indicó que los atacantes copiaron “ciertos datos no públicos, incluidos datos personales”, de un número limitado de sus sistemas internos de TI.

"Debido a que los datos expuestos estaban seudonimizados, la identificación de los pacientes requeriría acceso a información adicional que no formó parte de este incidente", declaró Novo Nordisk en su comunicado oficial. Un grupo de amenazas que se identifica como Dragonfly se ha atribuido la responsabilidad del ataque y afirma haber logrado una intrusión mucho más profunda de lo que la empresa ha reconocido públicamente. Según las capturas de pantalla compartidas por el grupo, los datos presuntamente robados incluyen: un punto de control de un modelo de IA entrenado de 16,7 GB (NovoPert, un modelo multimodal interno que abarca texto, imágenes y transcriptómica); un conjunto de datos de entrenamiento biológico y químico patentado de 407 MB; código fuente completo que incluye los archivos modeling_novopert.py, train.py y todo el proceso de entrenamiento (aproximadamente 50 MB); 113 ejecuciones de entrenamiento con registros completos; y mapas de la infraestructura interna que cubren entornos HPC, Slurm y configuraciones SSH. Novo Nordisk es la compañía que alcanzó notoriedad mundial por desarrollar medicamentos para la pérdida de peso como Ozempic y Wegovy.

Los actores de amenazas responsables del ataque han estado extorsionando públicamente a Novo Nordisk. No obstante, la empresa no ha confirmado estas afirmaciones y hasta el momento no se ha identificado ninguna variante de ransomware involucrada. La publicación "Novo Nordisk confirma el ciberataque: los atacantes accedieron a datos médicos de pacientes y activos internos de IA" apareció por primera vez en Cyber Security News.

🏷 Tags:RANSOMWARERCE

Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Novo Nordisk confirma el ciberataque: los piratas informáticos accedieron a datos médicos de pacientes y a activos internos de IA, difundida en fecha 16/06/2026 11:54, por el medio Cybersecuritynews (Autor: Guru Baran):


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Novo Nordisk confirma el ciberataque: los piratas informáticos accedieron a datos médicos de pacientes y a activos internos de IA
Publicado: 16/06/2026 11:54
Enlace: https://cybersecuritynews.com/novo-nordisk-confirms-cyber-attack
Consultado: 16/06/2026

Consultar publicación original ↗

Anterior
Siguiente