Novo Nordisk и iRhythm Holdings подверглись кибератакам — 16 июня 2026 г. в 08:28:01.706
Novo Nordisk и iRhythm Holdings подверглись кибератакам Обе организации оперативно проинформировали заинтересованные стороны о произошедшем, подчеркнув, что критически важные системы и безопасность пациентов не пострадали. Инцидент в Novo Nordisk Датская фармкомпания Novo Nordisk выявила несанкционированный доступ к ограниченному числу внутренних ИТ-систем, в ходе которого были скомпрометированы некоторые хранящиеся там персональные данные. В соответствии с приоритетом безопасности и защиты данных компания уведомила пациентов, участвующих в клинических исследованиях. Затронутая информация включает псевдонимизированные данные – случайный буквенно-цифровой идентификатор пациента, сведения об участии в исследовании, пол, год рождения, биомаркеры, показатели здоровья и иммуногенности, а также факторы образа жизни (курение, употребление алкоголя, индекс массы тела). Данные не содержат прямых идентификаторов, таких как имя или фамилия, и для установления личности потребовался бы доступ к дополнительной информации, которая не была раскрыта. Поэтому Novo Nordisk указала в пресс-релизе, что не усматривает непосредственных рисков для пациентов и не требует от них каких-либо действий, однако рекомендует сохранять бдительность и сообщать о любых подозрительных событиях. Сразу после обнаружения инцидента компания инициировала расследование с привлечением внешних экспертов по кибербезопасности, временно отключила некоторые внутренние системы для защиты среды и поэтапно возвращает их в работу. Инцидент в iRhythm Holdings Американский производитель медицинских устройств iRhythm Holdings сообщил о несанкционированной активности, выявленной 8 июня в ряде сторонних бизнес-приложений, в которых хранятся данные. На следующий день, 9 июня, компания получила от злоумышленника требование выкупа в обмен на нераспространение якобы похищенных проприетарных данных, защищенной медицинской информации о пациентах и иных персональных сведений. В связи с большим объемом потенциально затронутых данных инцидент признан существенным для компании. Тем не менее по результатам текущего расследования, указывают в iRhythm, подтверждено, что инцидент не оказал никакого влияния на производственные и дистрибьюторские операции, системы финансовой отчетности, а также на способность компании удовлетворять потребности пациентов. Важно, что атака не затронула клинические системы, сами медицинские устройства и каналы связи с клиентами; кроме того, в системах компании не хранятся номера банковских счетов или данные платежных карт. По имеющимся данным, несанкционированный доступ был получен методами социальной инженерии именно к сторонним приложениям, а не к основной инфраструктуре. Признаков продолжающегося несанкционированного доступа не обнаружено, расследование продолжается для установления полного масштаба и круга пострадавших лиц. Компания полагает, что инцидент вряд ли окажет существенное влияние на ее финансовое состояние или результаты, а часть возможных убытков может быть покрыта за счет страхования киберрисков.

