Grupo hacker rouba 1 TB de dados da Novo Nordisk e exige R$ 127,6 mi

Ataque cibernético do grupo FulcrumSec à gigante farmacêutica expõe dados sensíveis de pacientes e funcionários.

Hackers do FulcrumSec roubaram 1 TB de dados da Novo Nordisk e agora negociam venda privada das informações.
Destaques
  • O grupo FulcrumSec passou mais de dois meses dentro das redes da Novo Nordisk antes de extrair os dados.
  • A farmacêutica se recusou a pagar os US$ 25 milhões exigidos e acionou as autoridades competentes.
  • Entre os dados roubados estão informações de pacientes, ensaios clínicos e código-fonte proprietário.

Um grupo de extorsão cibernética conhecido como FulcrumSec afirmou, nesta terça-feira (16), ter roubado mais de 1 TB de dados da gigante farmacêutica dinamarquesa Novo Nordisk. Após a empresa se recusar a pagar o resgate de US$ 25 milhões (cerca de R$ 127,6 milhões), os criminosos anunciaram que estão avaliando a venda privada de parte do material, que inclui desde códigoaa-fonte proprietário até dados sensíveis de pacientes e informações de ensaios clínicos.

O ataque do FulcrumSec à Novo Nordisk

O grupo FulcrumSec, que surgiu em outubro de 2025, publicou uma longa mensagem em seu site detalhando as suas ações. Segundo a organização criminosa, os hackers passaram mais de dois meses dentro das redes da Novo Nordisk, período no qual conseguiram subtrair um vasto volume de informações estratégicas. Entre os dados roubados estão:

  • Código-fonte da empresa;
  • Informações proprietárias sobre medicamentos já lançados e ainda não lançados;
  • Dados de testes clínicos;
  • Informações pessoais de funcionários, médicos e pacientes;
  • Conteúdos ligados às instalações de processamento da companhia;
  • Dados internos de modelos de inteligência artificial (IA).

A Novo Nordisk, conhecida mundialmente por seus tratamentos para obesidade e diabetes, especialmente os medicamentos Wegovy e Ozempic, confirmou estar ciente das alegações. Por meio de um porta-voz, a farmacêutica afirmou que “leva este assunto a sério e mantém o funcionamento contínuo de nossas principais plataformas”, além de informar que está em contato com as autoridades competentes.

Thomas Willkan, chefe de pesquisa da empresa de segurança cibernética Lab-1, que acompanha de perto as atividades do FulcrumSec, afirmou que o grupo é “geralmente bastante legítimo em termos tanto de suas capacidades quanto de suas alegações”. A autenticidade dos dados publicados, no entanto, ainda não foi verificada de forma independente.

Estratégia de extorsão e a recusa do pagamento

Após a Novo Nordisk se recusar a pagar os US$ 25 milhões exigidos, o FulcrumSec anunciou uma mudança em sua estratégia. O grupo agora afirma estar “explorando vendas privadas” de parte dos dados, especialmente aqueles relacionados a determinados medicamentos e outras informações internas. A tática de vender dados no mercado paralelo, quando o resgate não é pago, é uma prática comum em ataques de extorsão cibernética, aumentando a pressão sobre a vítima e maximizando o lucro dos criminosos.

O blog especializado DataBreaches.net informou que o FulcrumSec havia dito ao site, no domingo (14), que obteve acesso à rede da Novo Nordisk em março. O blog também relatou ter recebido suposta correspondência entre o grupo e a farmacêutica a partir de 1º de junho, incluindo uma lista com mais de 700 mil arquivos, que somariam cerca de 1,3 TB de dados.

O que está em jogo: dados sensíveis e redução de danos

Em uma medida que o próprio grupo chama de “estratégia de redução de danos”, o FulcrumSec afirmou que não pretende divulgar parte dos dados roubados. Entre as informações retidas estão:

  • Dados de milhares de funcionários e médicos da companhia;
  • Informações de cerca de 11,5 mil pacientes de ensaios clínicos pseudonimizados;
  • Dados relacionados à tecnologia operacional e ao software usado para interagir com sensores e máquinas nas instalações de produção.

A decisão de reter esses dados, especialmente os de pacientes e funcionários, reduz o risco de danos diretos a indivíduos, mas também pode ser uma tentativa de criar uma narrativa de que o grupo não é completamente irresponsável, enquanto ainda exerce poder sobre a empresa. A proteção de dados de tecnologia operacional é particularmente crítica, já que a exposição poderia permitir ataques físicos ou sabotagem nas linhas de produção de medicamentos essenciais.

Separadamente, o site VX-Underground, dedicado à pesquisa e ao repositório de malware, relatou sobre um hacker não identificado que teria comprometido a Novo Nordisk. Em sua mensagem, o FulcrumSec afirmou que seu ataque é distinto desse outro caso, sugerindo que a farmacêutica pode estar enfrentando múltiplas ameaças cibernéticas simultaneamente.

Compartilhar este artigo
Canal oficial de conteúdo do portal Overcentral. A Equipe Central produz notícias, guias e análises com foco em credibilidade e relevância, garantindo que você receba o melhor conteúdo editorial diariamente.