Saltar para o conteúdo principal

Novo Nordisk deteta cópia não autorizada de informação a partir de sistemas internos

A Novo Nordisk comunicou que agentes não autorizados copiaram informação de sistemas internos, incluindo uma quantidade limitada de dados relacionados com ensaios clínicos.

CibersegurançaEquipa Seintec2-3 min de leitura
Novo Nordisk deteta cópia não autorizada de informação a partir de sistemas internos

Resumo da notícia

A Novo Nordisk comunicou que agentes não autorizados copiaram informação de sistemas internos, incluindo uma quantidade limitada de dados relacionados com ensaios clínicos. Alguns sistemas foram desligados temporariamente durante a investigação.

Classificar os dados permite responder melhor: saber que sistemas contêm informação especialmente sensível ajuda a dar prioridade a controlos, registos e medidas de contenção.

Fonte: Reuters — 27 de julho de 2026

O que aconteceu

A Novo Nordisk informou que agentes não autorizados copiaram informação de sistemas internos, incluindo uma quantidade limitada de dados associados a ensaios clínicos. Durante a investigação, a empresa desligou temporariamente alguns sistemas como medida de contenção, segundo o relato da Reuters na sua análise de incidentes recentes.

O incidente enquadra-se numa série de ataques contra empresas norte-americanas em que o objetivo foi extrair informação e não interromper a operação, um padrão habitual quando o valor dos dados supera o dos danos causados por uma paragem.

O que ensina às empresas com dados sensíveis ou regulados

Quando uma organização trata informação especialmente sensível, como a de ensaios clínicos, nem todos os sistemas têm o mesmo valor para um atacante nem exigem o mesmo nível de proteção. Saber onde se encontra cada tipo de dado é o primeiro passo para decidir onde reforçar os controlos.

Desligar sistemas de forma preventiva durante uma investigação, como fez a Novo Nordisk, é uma decisão que só pode ser tomada com rapidez se existir um procedimento prévio que indique o que se pode desligar sem interromper toda a operação.

O que convém rever

Medidas que ajudam a limitar e a responder a uma cópia não autorizada de dados:

  • Classificação dos sistemas segundo a sensibilidade da informação que contêm.
  • Controlos de monitorização que detetem volumes anómalos de transferência ou cópia de dados.
  • Plano de contenção que permita isolar sistemas específicos sem paralisar toda a atividade.
  • Procedimento de notificação às pessoas ou entidades afetadas por tipo de dado exposto.

Perguntas frequentes

¿Que tipo de dados foi afetado?
Informação de sistemas internos, incluindo uma quantidade limitada relacionada com ensaios clínicos, segundo comunicou a própria empresa.
¿Porque foram desligados sistemas durante a investigação?
Como medida de contenção enquanto se determinava o alcance do acesso não autorizado.
¿Como se aplica esta lição a uma empresa mais pequena?
Classificando que informação própria é mais sensível e decidindo antecipadamente que sistemas podem ser isolados sem interromper toda a atividade.

A tecnologia só acrescenta valor quando é bem concebida, protegida e mantida. A Seintec pode ajudar a aplicar estas boas práticas na sua empresa; fale com a nossa equipa para avaliar o seu ambiente.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.