Novo Nordisk detecta copia no autorizada de información desde sistemas internos
Novo Nordisk informó de que actores no autorizados copiaron información de sistemas internos, incluida una cantidad limitada de datos vinculados con ensayos clínicos.

Resumen de la noticia
Novo Nordisk informó de que actores no autorizados copiaron información de sistemas internos, incluida una cantidad limitada de datos vinculados con ensayos clínicos. Algunos sistemas fueron apagados temporalmente durante la investigación.
Clasificar los datos permite responder mejor: saber qué sistemas contienen información especialmente sensible ayuda a priorizar controles, registros y medidas de contención.
Fuente: Reuters — 27 de julio de 2026
Qué ocurrió
Novo Nordisk informó de que actores no autorizados copiaron información de sistemas internos, incluida una cantidad limitada de datos vinculados con ensayos clínicos. Durante la investigación, la compañía apagó temporalmente algunos sistemas como medida de contención, según lo recogido por Reuters en su repaso de incidentes recientes.
El incidente se enmarca en una serie de ataques contra empresas estadounidenses en los que el objetivo fue extraer información antes que interrumpir la operación, un patrón habitual cuando el valor de los datos supera al del daño causado por una parada.
Qué enseña a empresas con datos sensibles o regulados
Cuando una organización maneja información especialmente delicada, como la de ensayos clínicos, no todos los sistemas tienen el mismo valor para un atacante ni exigen el mismo nivel de protección. Saber dónde reside cada tipo de dato es el primer paso para decidir dónde reforzar los controles.
Apagar sistemas de forma preventiva mientras se investiga, como hizo Novo Nordisk, es una decisión que solo puede tomarse con rapidez si existe un procedimiento previo que indique qué se puede desconectar sin detener toda la operación.
Qué conviene revisar
Medidas que ayudan a limitar y a responder a una copia no autorizada de datos:
- Clasificación de los sistemas según la sensibilidad de la información que contienen.
- Controles de monitorización que detecten volúmenes anómalos de descarga o copia de datos.
- Plan de contención que permita aislar sistemas concretos sin paralizar toda la actividad.
- Procedimiento de notificación a las personas o entidades afectadas por tipo de dato expuesto.
Preguntas frecuentes
- ¿Qué tipo de datos se vio afectado?
- Información de sistemas internos, incluida una cantidad limitada relacionada con ensayos clínicos, según comunicó la propia compañía.
- ¿Por qué se apagaron sistemas durante la investigación?
- Como medida de contención mientras se determinaba el alcance del acceso no autorizado.
- ¿Cómo se aplica esta lección a una empresa más pequeña?
- Clasificando qué información propia es más sensible y decidiendo de antemano qué sistemas se pueden aislar sin parar toda la actividad.
La tecnología solo aporta valor cuando está bien diseñada, protegida y mantenida. Seintec puede ayudarte a aterrizar estas buenas prácticas en tu empresa; habla con nuestro equipo para valorar tu entorno.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.