La farmacéutica danesa Novo Nordisk, el mayor productor mundial de insulina, reveló el jueves una violación de datos que afectó información de pacientes de algunos de sus ensayos clínicos. La compañía, fundada en 1923 y que emplea a unas 67.900 personas en 80 oficinas alrededor del mundo, es conocida por sus medicamentos GLP-1 Wegovy y Ozempic.

Según Novo Nordisk, los atacantes accedieron a sus sistemas internos y robaron datos seudonimizados de pacientes, incluyendo identificadores alfanuméricos, información sobre participación en ensayos, sexo, año de nacimiento, biomarcadores, datos de salud e inmunogenicidad, y factores de estilo de vida como consumo de tabaco, alcohol e índice de masa corporal.

"Si bien nuestra investigación y respuesta continúan, hemos descubierto que ciertos datos no públicos, incluidos datos personales, fueron copiados externamente sin autorización. Estamos informando a las partes afectadas según corresponda", declaró la empresa.

La compañía subrayó que la información no está vinculada directamente a los pacientes por nombre u otros identificadores directos, por lo que no consideran que el incidente permita a terceros identificar a los participantes de sus ensayos clínicos. Además, la brecha también expuso datos de un número no revelado de profesionales de la salud, como nombres, números de registro, direcciones de correo electrónico, números de teléfono, detalles de WhatsApp y ubicaciones de oficinas.

Novo Nordisk advirtió a los profesionales afectados que estén atentos a mensajes o llamadas inesperadas, ya que podrían ser blanco de ataques de phishing a través de correo electrónico, teléfono, WhatsApp o mensajes fraudulentos que suplanten a sus colegas. La empresa ha desconectado los sistemas internos comprometidos, aunque señaló que sus operaciones comerciales principales no se vieron afectadas.

La farmacéutica está investigando el incidente con ayuda de expertos externos en ciberseguridad para evaluar el impacto total de la brecha. "Estamos trabajando para restaurar los sistemas afectados de manera controlada y segura; sin embargo, reconocemos que este proceso lleva tiempo. Nuestras operaciones comerciales principales no se ven afectadas y continúan funcionando", agregó Novo Nordisk.

Hasta el momento, Novo Nordisk no ha revelado cuándo se detectó la brecha ni cuántas personas vieron expuestos sus datos. Al ser contactada por BleepingComputer, un portavoz de la compañía remitió a su comunicado de prensa.

image
image
article image
article image