ZenNews24› Digital› Novo Nordisk: Cyberkriminelle fordern nach Angrif… Digital Novo Nordisk: Cyberkriminelle fordern nach Angriff 25 Millionen Dollar Novo Nordisk verweigert Lösegeldzahlung nach Datendiebstahl – was der Angriff für Patienten, Lieferketten und die Cybersicherheit bedeutet. Von ZenNews24 Redaktion 18.06.2026, 08:33 Uhr 4 Min. Lesezeit Aktualisiert: 24.06.2026 Das Wichtigste in Kürze Der dänische Pharmariese Novo Nordisk steht unter massivem Druck durch CyberkriminelleDie Hackergruppe FulcrumSec fordert nach einem erfolgreichen Datendiebstahl 25 Millionen Dollar Lösegeld und droht, gestohlene Informationen zu veröffentlichen oder an Dritte zu verkaufenDas Unternehmen lehnte die Zahlung bislang… Der dänische Pharmariese Novo Nordisk steht unter massivem Druck durch Cyberkriminelle. Die Hackergruppe FulcrumSec fordert nach einem erfolgreichen Datendiebstahl 25 Millionen Dollar Lösegeld und droht, gestohlene Informationen zu veröffentlichen oder an Dritte zu verkaufen. Das Unternehmen lehnte die Zahlung bislang ab – eine Entscheidung mit weitreichenden Konsequenzen. Kerndaten zum Sicherheitsvorfall: Betroffenes Unternehmen: Novo Nordisk A/S, Bagsværd, Dänemark Hackergruppe: FulcrumSec Geforderte Lösegeldsumme: 25 Millionen US-Dollar Angriffsmethode: Ransomware mit Datenexfiltration (Double-Extortion) Unternehmensgröße: ca. 49.000 Mitarbeiter weltweit Jahresumsatz: ca. 232 Milliarden Dänische Kronen (Geschäftsjahr 2023) Kernprodukte: Ozempic, Victoza, Saxenda, Insulin-Präparate Aktueller Status: Veröffentlichungsfrist abgelaufen, Zahlung verweigert Der Cyberangriff auf Novo Nordisk im Überblick Novo Nordisk zählt zu den größten Pharmaunternehmen Europas und ist globaler Marktführer im Bereich Endokrinologie. Das Unternehmen versorgt Millionen Patienten mit Diabetes- und Adipositas-Medikamenten, darunter das weltweit gefragte GLP-1-Präparat Ozempic. Genau diese systemrelevante Stellung macht Novo Nordisk zu einem attraktiven Ziel für organisierte Cyberkriminalität: Angreifer kalkulieren, dass der Druck auf kritische Lieferketten die Zahlungsbereitschaft erhöht. ▶ Auf einen BlickNovo Nordisk wurde Opfer eines Ransomware-Angriffs durch FulcrumSec.Die Hackergruppe fordert 25 Millionen Dollar Lösegeld und droht mit Datenveröffentlichung.Der Vorfall unterstreicht die zunehmende Bedrohung durch Cyberkriminalität für Pharmaunternehmen. Die Hackergruppe FulcrumSec ist in der Cybersecurity-Community als professionell organisierte Ransomware-Bande bekannt. Sie setzt auf das sogenannte Double-Extortion-Modell: Zunächst exfiltrieren die Angreifer über Wochen unbemerkt große Datenmengen, bevor sie die Zielsysteme mit Ransomware verschlüsseln. In diesem Moment verfügen sie über zwei unabhängige Druckmittel – die Wiederherstellung gesperrter Systeme und die Drohung, gestohlene Daten zu veröffentlichen oder zu verkaufen. Novo Nordisk entschied sich gegen eine Zahlung. Sicherheitsexperten des Bundesamts für Sicherheit in der Informationstechnik (BSI) empfehlen diese Haltung grundsätzlich, da Lösegeldzahlungen kriminelle Strukturen direkt finanzieren und weitere Angriffe begünstigen. Dennoch ist die Weigerung kein risikofreier Schritt: Das Unternehmen muss nun damit rechnen, dass sensible Daten – darunter möglicherweise Forschungsergebnisse, interne Kommunikation oder Geschäftsgeheimnisse – öffentlich werden. Ransomware und Double-Extortion: Wie moderne Cyberkriminalität funktioniert Das technische Konzept hinter Ransomware Ransomware ist Schadsoftware, die Dateien und Systeme mit starker Verschlüsselung sperrt. Die Angreifer behalten den kryptografischen Schlüssel zur Entschlüsselung und geben ihn nur gegen Zahlung heraus – in der Regel in Kryptowährungen wie Bitcoin oder Monero, die Rückverfolgung erschweren. Technisch basiert die Verschlüsselung auf asymmetrischen Algorithmen wie RSA oder elliptischer Kurven-Kryptografie, denselben Standards, die im Bankwesen für sichere Transaktionen verwendet werden.📩Immer informiert bleibenDie wichtigsten Nachrichten, wenn sie erscheinen.Newsletter holen Die entscheidende Weiterentwicklung moderner Ransomware-Angriffe ist die vorgelagerte Datenexfiltration. Bevor die Schadsoftware aktiviert wird, verbringen die Angreifer oft Wochen im Netzwerk des Opfers, kartieren Systeme, eskalieren Zugriffsrechte und kopieren gezielt wertvolle Daten auf externe Server. Dieser stille Vorbereitungsprozess – in der Fachsprache als „Living off the Land" bezeichnet – nutzt oft legitime Systemwerkzeuge, um Sicherheitslösungen zu umgehen. Erst wenn die Exfiltration abgeschlossen ist, wird die Ransomware scharf geschaltet. Für betroffene Unternehmen bedeutet das: Selbst wer über aktuelle Backups verfügt und die verschlüsselten Systeme wiederherstellen kann, steht weiterhin unter Druck – denn die gestohlenen Daten bleiben in den Händen der Angreifer. Dieses zweischneidige Erpressungsmodell macht Ransomware-Angriffe heute deutlich schwerer abzuwehren als noch vor fünf Jahren. Weitere Hintergründe zu aktuellen Cybersecurity-Bedrohungen für Unternehmen finden Sie in unserer Themensektion. Warum Lösegeldzahlungen das Problem verschärfen Das BSI und internationale Behörden wie das FBI raten konsequent von Lösegeldzahlungen ab. Die Gründe sind vielschichtig: Erstens garantiert eine Zahlung keine vollständige Datenrückgabe – Angreifer können Kopien zurückbehalten und später erneut damit erpressen. Zweitens fließt das Geld direkt in die Weiterentwicklung krimineller Infrastrukturen. Drittens signalisiert ein zahlendes Unternehmen seine Bereitschaft, was es als Ziel für Folgeangriffe attraktiver macht. Novo Nordisks Entscheidung, nicht zu zahlen, ist daher auch ein Signal an die Branche – auch wenn das Unternehmen die Konsequenzen nun selbst tragen muss. In der Cybersecurity-Community wird dieser Kurs als langfristig richtig bewertet, kurzfristig jedoch als schmerzhaft eingestuft. Ransomware-Gruppe Bekannte Methoden Typische Branchen-Ziele Bekannte Forderungen Behördenstatus FulcrumSec Double-Extortion, Datenexfiltration Pharma, Gesundheitswesen 25 Mio. USD (Novo Nordisk) Unter Beobachtung internationaler Behörden Der Fall Novo Nordisk verdeutlicht, dass kein Unternehmen – unabhängig von Größe oder Branche – vor gezielten Ransomware-Angriffen gefeit ist. Für den Pharmasektor sind die Risiken besonders hoch: Gestohlene Forschungsdaten können Milliarden-Investitionen in Mitleidenschaft ziehen, während Patientendaten Datenschutzbehörden und Klagen auf den Plan rufen. Experten erwarten, dass Angriffe auf kritische Infrastrukturen und forschungsintensive Industrien in den kommenden Jahren weiter zunehmen – und fordern verbindliche Mindeststandards für Cybersicherheit auf EU-Ebene, die über die bestehende NIS2-Richtlinie hinausgehen. Mehr zum ThemaGoogle erschwert Nutzung von Android ohne Play-DiensteDSGVO-Compliance mit KI: Was die Technologie wirklich leisten kannBundesregierung erhöht Bio-Förderung: 200 Millionen Euro für 2027 EinordnungDer Angriff auf Novo Nordisk zeigt die wachsende Bedeutung der Cybersicherheit für die Pharmaindustrie. Die Meldung ist relevant für Leser, da sie die Anfälligkeit großer Unternehmen für Cyberangriffe und die potenziellen Auswirkungen auf die Versorgung mit lebenswichtigen Medikamenten illustriert. ZZenNews24 RedaktionUnabhängige Nachrichtenredaktion · Schwerpunkt: Technologie Teilen Teilen X Facebook WhatsApp Link kopieren Wie findest du das? 🔥 0 😲 0 🤔 0 👍 0 😢 0 technologie Z ZenNews24 Redaktion Redaktion Die ZenNews24-Redaktion berichtet rund um die Uhr über die wichtigsten Ereignisse aus Deutschland und der Welt. Unsere Journalistinnen und Journalisten recherchieren, analysieren und ordnen ein — unabhängig und verlässlich. Das könnte dich interessieren › Digital iPhone 18 Pro: So gut ist Apples neues Duo wirklich Gestern Digital Apple bringt endlich sein faltbares iPhone 11.09.2026 Digital Mega-Deal: Nvidia schnappt sich Hugging Face für 13 Milliarden 04.09.2026 Digital EU zwingt ChatGPT, Reddit und Roblox in die Knie 31.08.2026 Digital ChatGPT bekommt Werbung: So bleibt es reklamefrei 24.08.2026 Digital OpenAI bremst KI-Entwicklung nach Hackerangriff 20.08.2026 Digital Anthropic warnt: KI-Fehlsteuerung wird immer riskanter 17.08.2026 Digital Mammutprozess gegen Meta: Macht Instagram süchtig? 12.08.2026 Auch interessant › Politik Brandmauer kippt: Erstmals Mehrheit gegen AfD-Ausschluss 8 Std. her Politik Merz sagt New York ab: CDU-Spitze tagt vor Wahlschluss im Krisenmodus 8 Std. her Sport Lionel Messi: Emotionales Comeback für Argentinien 14 Std. her Gesellschaft Fall Fabian: Gina H. verstrickt sich in Widersprüche Gestern International Russland-Provokation: Fregatte feuert auf NATO-Helikopter 15.09.2026 International Drohnen-Abschuss über Litauen: NATO greift erstmals ein 15.09.2026 Wirtschaft Spritpreise: Drei Euro drohen jetzt an der Zapfsäule 14.09.2026 Wirtschaft OpenAI-Börsengang verschoben: Sorge um KI-Sicherheit wächst 14.09.2026 Quelle: AutoEditor/technologie Mehr aus Digital › Digital iPhone 18 Pro: So gut ist Apples neues Duo wirklich Gestern Digital Apple bringt endlich sein faltbares iPhone 11.09.2026 Digital Mega-Deal: Nvidia schnappt sich Hugging Face für 13 Milliarden 04.09.2026 Digital EU zwingt ChatGPT, Reddit und Roblox in die Knie 31.08.2026 Digital ChatGPT bekommt Werbung: So bleibt es reklamefrei 24.08.2026 Digital OpenAI bremst KI-Entwicklung nach Hackerangriff 20.08.2026 Digital Anthropic warnt: KI-Fehlsteuerung wird immer riskanter 17.08.2026 Digital Mammutprozess gegen Meta: Macht Instagram süchtig? 12.08.2026 ← Digital Apple Intelligence kommt nach Europa – mit Verspätung Digital → heise-Angebot: iX-Workshop: Claude Code in der Praxis – effizienter entwickeln mit KI-Agenten