Нарушение безопасности в Novo Nordisk: хакеры получили доступ к конфиденциальным данным
Датская фармацевтическая компания Novo Nordisk, производитель препарата Ozempic, сообщила о нарушении безопасности своих информационных систем. Хакеры получили доступ к личным данным, хранящимся на скомпрометированных системах. Это нарушение безопасности вызывает обеспокоенность по поводу защиты конфиденциальной информации компаний в сфере фармацевтики.
Подробности
Novo Nordisk сообщила, что злоумышленники получили доступ к личным данным, хранящимся на скомпрометированных системах. Однако компания не предоставила подробной информации о технических деталях нарушения, включая тип уязвимости, которую эксплуатировали хакеры, или наличие соответствующих идентификаторов CVE. Стоит отметить, что подобные инциденты могут быть связаны с известными уязвимостями в программном обеспечении или с успешными атаками RCE, XSS и другими методами проникновения в системы.Что делать
Чтобы защититься от подобных атак, компаниям рекомендуется регулярно обновлять программное обеспечение, использовать надежные методы аутентификации, такие как MFA, и шифровать данные с помощью протоколов, seperti TLS. Кроме того, важно внедрить политику безопасного доступа с использованием VPN и реализовать тщательный контроль над доступом к конфиденциальным данным через API и другие интерфейсы. Компании должны также уделять приоритетное внимание образованию сотрудников в области информационной безопасности и регулярно проводить аудиты безопасности, чтобы выявить и устранить потенциальные уязвимости. Итог: Нарушение безопасности в Novo Nordisk служит сигналом для всех компаний, особенно в сфере фармацевтики, о необходимости укрепления мер защиты своих информационных систем. Это требует регулярного обновления программного обеспечения, использования передовых методов аутентификации и постоянного мониторинга безопасности.Источник: SecurityWeek
