Novo Nordisk deteta cópia não autorizada de informação a partir de sistemas internos
A Novo Nordisk comunicou que agentes não autorizados copiaram informação de sistemas internos, incluindo uma quantidade limitada de dados relacionados com ensaios clínicos.

Resumo da notícia
A Novo Nordisk comunicou que agentes não autorizados copiaram informação de sistemas internos, incluindo uma quantidade limitada de dados relacionados com ensaios clínicos. Alguns sistemas foram desligados temporariamente durante a investigação.
Classificar os dados permite responder melhor: saber que sistemas contêm informação especialmente sensível ajuda a dar prioridade a controlos, registos e medidas de contenção.
Fonte: Reuters — 27 de julho de 2026
O que aconteceu
A Novo Nordisk informou que agentes não autorizados copiaram informação de sistemas internos, incluindo uma quantidade limitada de dados associados a ensaios clínicos. Durante a investigação, a empresa desligou temporariamente alguns sistemas como medida de contenção, segundo o relato da Reuters na sua análise de incidentes recentes.
O incidente enquadra-se numa série de ataques contra empresas norte-americanas em que o objetivo foi extrair informação e não interromper a operação, um padrão habitual quando o valor dos dados supera o dos danos causados por uma paragem.
O que ensina às empresas com dados sensíveis ou regulados
Quando uma organização trata informação especialmente sensível, como a de ensaios clínicos, nem todos os sistemas têm o mesmo valor para um atacante nem exigem o mesmo nível de proteção. Saber onde se encontra cada tipo de dado é o primeiro passo para decidir onde reforçar os controlos.
Desligar sistemas de forma preventiva durante uma investigação, como fez a Novo Nordisk, é uma decisão que só pode ser tomada com rapidez se existir um procedimento prévio que indique o que se pode desligar sem interromper toda a operação.
O que convém rever
Medidas que ajudam a limitar e a responder a uma cópia não autorizada de dados:
- Classificação dos sistemas segundo a sensibilidade da informação que contêm.
- Controlos de monitorização que detetem volumes anómalos de transferência ou cópia de dados.
- Plano de contenção que permita isolar sistemas específicos sem paralisar toda a atividade.
- Procedimento de notificação às pessoas ou entidades afetadas por tipo de dado exposto.
Perguntas frequentes
- ¿Que tipo de dados foi afetado?
- Informação de sistemas internos, incluindo uma quantidade limitada relacionada com ensaios clínicos, segundo comunicou a própria empresa.
- ¿Porque foram desligados sistemas durante a investigação?
- Como medida de contenção enquanto se determinava o alcance do acesso não autorizado.
- ¿Como se aplica esta lição a uma empresa mais pequena?
- Classificando que informação própria é mais sensível e decidindo antecipadamente que sistemas podem ser isolados sem interromper toda a atividade.
A tecnologia só acrescenta valor quando é bem concebida, protegida e mantida. A Seintec pode ajudar a aplicar estas boas práticas na sua empresa; fale com a nossa equipa para avaliar o seu ambiente.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.