Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El gigante farmacéutico Novo Nordisk admite filtración de datos de ensayos clínicos


La farmacéutica Novo Nordisk sufrió una brecha de datos que expuso información de profesionales sanitarios y datos seudonimizados de pacientes en ensayos clínicos. Aunque los atacantes accedieron a sistemas internos, la empresa afirma que no es posible identificar a los pacientes por nombre. Actualmente, la compañía investiga el alcance del incidente con expertos externos mientras restablece sus sistemas afectados.



El gigante farmacéutico danés Novo Nordisk, el mayor productor de insulina del mundo, reveló una brecha de datos que afecta la información de pacientes de algunos ensayos clínicos.

Fundada en 1923, Novo Nordisk emplea actualmente a unas 67.900 personas en 80 oficinas de todo el mundo y es la fabricante de los virales fármacos agonistas del receptor de GLP-1, Wegovy y Ozempic.

La compañía reveló el jueves en este enlace que los atacantes obtuvieron acceso a sus sistemas informáticos internos y a datos relacionados con pacientes que participan en algunos ensayos clínicos, incluyendo sus ID de paciente (cadenas alfanuméricas aleatorias) e información sobre la participación en el ensayo, sexo, año de nacimiento, biomarcadores, datos de salud/inmunogenicidad y factores de estilo de vida (por ejemplo, tabaquismo, consumo de alcohol, IMC).


Sin embargo, Novo Nordisk afirmó que estos datos estaban seudonimizados y que los atacantes no pueden utilizarlos para identificar a ningún paciente afectado por su nombre.

"Si bien nuestra investigación y respuesta siguen en curso, hemos descubierto que ciertos datos no públicos, incluidos datos personales, fueron copiados externamente sin autorización. Estamos informando a las partes afectadas según corresponda", señaló la empresa.

"Esta información no está vinculada directamente a ningún paciente por nombre u otros identificadores directos. Por lo tanto, la información sobre la identidad requeriría el acceso a la información subyacente que identifica a los pacientes por nombre, etc. Esta información no fue expuesta. Por lo tanto, no consideramos que el incidente permita a ningún tercero identificar a los participantes en nuestros ensayos clínicos".

La brecha de datos también afecta a un número no revelado de profesionales sanitarios (HCP), cuyos nombres, números de registro, direcciones de correo electrónico, números de teléfono, detalles de WhatsApp y ubicaciones de oficinas han quedado expuestos.

Novo Nordisk advirtió a los profesionales sanitarios afectados en este documento que tengan cuidado con mensajes o llamadas inesperadas, ya que podrían ser blanco de ataques de phishing a través de correo electrónico, teléfono, WhatsApp o mensajes fraudulentos que suplanten a sus colegas.

La empresa ha desconectado los sistemas informáticos internos comprometidos, pero señaló que sus operaciones comerciales principales no se vieron afectadas. Novo Nordisk está investigando el incidente con la ayuda de expertos externos en ciberseguridad para evaluar el impacto total y el alcance de la brecha.

"Estamos trabajando para volver a poner en línea los sistemas afectados de manera controlada y segura; sin embargo, reconocemos que este proceso lleva tiempo. Nuestras operaciones comerciales principales no se ven afectadas y siguen funcionando", añadió Novo Nordisk.

Novo Nordisk aún no ha revelado cuándo se detectó la brecha ni cuántas personas vieron expuestos sus datos personales y de paciente.

Un portavoz de Novo Nordisk no estuvo disponible inmediatamente para hacer comentarios cuando se le contactó para obtener más detalles sobre el ataque.

Fuente:
BleepingComputer


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.