ZenNews24› Digital› Novo Nordisk: Cyberkriminelle fordern nach Angrif… Digital Novo Nordisk: Cyberkriminelle fordern nach Angriff 25 Millionen Dollar Novo Nordisk verweigert Lösegeldzahlung nach Datendiebstahl – was der Angriff für Patienten, Lieferketten und die Cybersicherheit bedeutet. Von ZenNews24 Redaktion 18.06.2026, 08:33 Uhr 3 Min. Lesezeit Das Wichtigste in Kürze Der dänische Pharmariese Novo Nordisk steht unter massivem Druck durch CyberkriminelleDie Hackergruppe FulcrumSec fordert nach einem erfolgreichen Datendiebstahl 25 Millionen Dollar Lösegeld und droht, gestohlene Informationen zu veröffentlichen oder an Dritte zu verkaufenDas Unternehmen lehnte die Zahlung bislang… Der dänische Pharmariese Novo Nordisk steht unter massivem Druck durch Cyberkriminelle. Die Hackergruppe FulcrumSec fordert nach einem erfolgreichen Datendiebstahl 25 Millionen Dollar Lösegeld und droht, gestohlene Informationen zu veröffentlichen oder an Dritte zu verkaufen. Das Unternehmen lehnte die Zahlung bislang ab – eine Entscheidung mit weitreichenden Konsequenzen. Kerndaten zum Sicherheitsvorfall: Betroffenes Unternehmen: Novo Nordisk A/S, Bagsværd, Dänemark Hackergruppe: FulcrumSec Geforderte Lösegeldsumme: 25 Millionen US-Dollar Angriffsmethode: Ransomware mit Datenexfiltration (Double-Extortion) Unternehmensgröße: ca. 49.000 Mitarbeiter weltweit Jahresumsatz: ca. 232 Milliarden Dänische Kronen (Geschäftsjahr 2023) Kernprodukte: Ozempic, Victoza, Saxenda, Insulin-Präparate Aktueller Status: Veröffentlichungsfrist abgelaufen, Zahlung verweigert Der Cyberangriff auf Novo Nordisk im Überblick Novo Nordisk zählt zu den größten Pharmaunternehmen Europas und ist globaler Marktführer im Bereich Endokrinologie. Das Unternehmen versorgt Millionen Patienten mit Diabetes- und Adipositas-Medikamenten, darunter das weltweit gefragte GLP-1-Präparat Ozempic. Genau diese systemrelevante Stellung macht Novo Nordisk zu einem attraktiven Ziel für organisierte Cyberkriminalität: Angreifer kalkulieren, dass der Druck auf kritische Lieferketten die Zahlungsbereitschaft erhöht.Lesen Sie auchAGE statt AGI: Was Jeff Bezos mit seinem KI-Startup erreichen willHalluzinationen stoppen: Dieser System-Prompt minimiert KI-LügenMeta: Landgericht Frankfurt verhängt Ordnungsgeld Die Hackergruppe FulcrumSec ist in der Cybersecurity-Community als professionell organisierte Ransomware-Bande bekannt. Sie setzt auf das sogenannte Double-Extortion-Modell: Zunächst exfiltrieren die Angreifer über Wochen unbemerkt große Datenmengen, bevor sie die Zielsysteme mit Ransomware verschlüsseln. In diesem Moment verfügen sie über zwei unabhängige Druckmittel – die Wiederherstellung gesperrter Systeme und die Drohung, gestohlene Daten zu veröffentlichen oder zu verkaufen. Novo Nordisk entschied sich gegen eine Zahlung. Sicherheitsexperten des Bundesamts für Sicherheit in der Informationstechnik (BSI) empfehlen diese Haltung grundsätzlich, da Lösegeldzahlungen kriminelle Strukturen direkt finanzieren und weitere Angriffe begünstigen. Dennoch ist die Weigerung kein risikofreier Schritt: Das Unternehmen muss nun damit rechnen, dass sensible Daten – darunter möglicherweise Forschungsergebnisse, interne Kommunikation oder Geschäftsgeheimnisse – öffentlich werden. Ransomware und Double-Extortion: Wie moderne Cyberkriminalität funktioniert Das technische Konzept hinter Ransomware Ransomware ist Schadsoftware, die Dateien und Systeme mit starker Verschlüsselung sperrt. Die Angreifer behalten den kryptografischen Schlüssel zur Entschlüsselung und geben ihn nur gegen Zahlung heraus – in der Regel in Kryptowährungen wie Bitcoin oder Monero, die Rückverfolgung erschweren. Technisch basiert die Verschlüsselung auf asymmetrischen Algorithmen wie RSA oder elliptischer Kurven-Kryptografie, denselben Standards, die im Bankwesen für sichere Transaktionen verwendet werden.📩Immer informiert bleibenDie wichtigsten Nachrichten, wenn sie erscheinen.Newsletter holen Die entscheidende Weiterentwicklung moderner Ransomware-Angriffe ist die vorgelagerte Datenexfiltration. Bevor die Schadsoftware aktiviert wird, verbringen die Angreifer oft Wochen im Netzwerk des Opfers, kartieren Systeme, eskalieren Zugriffsrechte und kopieren gezielt wertvolle Daten auf externe Server. Dieser stille Vorbereitungsprozess – in der Fachsprache als „Living off the Land" bezeichnet – nutzt oft legitime Systemwerkzeuge, um Sicherheitslösungen zu umgehen. Erst wenn die Exfiltration abgeschlossen ist, wird die Ransomware scharf geschaltet. Für betroffene Unternehmen bedeutet das: Selbst wer über aktuelle Backups verfügt und die verschlüsselten Systeme wiederherstellen kann, steht weiterhin unter Druck – denn die gestohlenen Daten bleiben in den Händen der Angreifer. Dieses zweischneidige Erpressungsmodell macht Ransomware-Angriffe heute deutlich schwerer abzuwehren als noch vor fünf Jahren. Weitere Hintergründe zu aktuellen Cybersecurity-Bedrohungen für Unternehmen finden Sie in unserer Themensektion. Warum Lösegeldzahlungen das Problem verschärfen Das BSI und internationale Behörden wie das FBI raten konsequent von Lösegeldzahlungen ab. Die Gründe sind vielschichtig: Erstens garantiert eine Zahlung keine vollständige Datenrückgabe – Angreifer können Kopien zurückbehalten und später erneut damit erpressen. Zweitens fließt das Geld direkt in die Weiterentwicklung krimineller Infrastrukturen. Drittens signalisiert ein zahlendes Unternehmen seine Bereitschaft, was es als Ziel für Folgeangriffe attraktiver macht. Novo Nordisks Entscheidung, nicht zu zahlen, ist daher auch ein Signal an die Branche – auch wenn das Unternehmen die Konsequenzen nun selbst tragen muss. In der Cybersecurity-Community wird dieser Kurs als langfristig richtig bewertet, kurzfristig jedoch als schmerzhaft eingestuft. Ransomware-Gruppe Bekannte Methoden Typische Branchen-Ziele Bekannte Forderungen Behördenstatus FulcrumSec Double-Extortion, Datenexfiltration Pharma, Gesundheitswesen 25 Mio. USD (Novo Nordisk) Unter Beobachtung internationaler Behörden Der Fall Novo Nordisk verdeutlicht, dass kein Unternehmen – unabhängig von Größe oder Branche – vor gezielten Ransomware-Angriffen gefeit ist. Für den Pharmasektor sind die Risiken besonders hoch: Gestohlene Forschungsdaten können Milliarden-Investitionen in Mitleidenschaft ziehen, während Patientendaten Datenschutzbehörden und Klagen auf den Plan rufen. Experten erwarten, dass Angriffe auf kritische Infrastrukturen und forschungsintensive Industrien in den kommenden Jahren weiter zunehmen – und fordern verbindliche Mindeststandards für Cybersicherheit auf EU-Ebene, die über die bestehende NIS2-Richtlinie hinausgehen. Teilen Teilen X Facebook WhatsApp Link kopieren Wie findest du das? 🔥 0 😲 0 🤔 0 👍 0 😢 0 technologie Z ZenNews24 Redaktion Redaktion Die ZenNews24-Redaktion berichtet rund um die Uhr über die wichtigsten Ereignisse aus Deutschland und der Welt. Unsere Journalistinnen und Journalisten recherchieren, analysieren und ordnen ein — unabhängig und verlässlich. Das könnte dich interessieren › Digital AGE statt AGI: Was Jeff Bezos mit seinem KI-Startup erreichen will 12.06.2026 Digital Halluzinationen stoppen: Dieser System-Prompt minimiert KI-Lügen 13.06.2026 Digital Meta: Landgericht Frankfurt verhängt Ordnungsgeld 13.06.2026 Digital DSGVO-Compliance mit KI: Was die Technologie wirklich leisten kann 17.06.2026 Digital Apple Intelligence kommt nach Europa – mit Verspätung Gestern Digital KI-Gesetz der EU: Erste Bußgelder in Millionenhöhe verhängt 16.06.2026 Digital Cyberangriff auf Deutsche Bahn: Hacker legen Buchungssystem lahm 13.06.2026 Digital Apple stellt auf Entwicklerkonferenz WWDC neue KI-Version von Siri vor 11.06.2026 Auch interessant › Politik Resilienz im Innern: Der Staat und wir alle sind gefragt 2 Std. her Finanzen ROUNDUP 2/EU-Gipfel: Konflikt von Kallas und Israel sorgt für Kritik 4 Std. her Wirtschaft Kritik an Katherina Reiche: Energieverband BDEW fordert den Stromnetz-Turbo 5 Std. her Politik CDU plant Verschärfung des Asylrechts – SPD bremst 2 Std. her Klima Hitzewelle 2026: Rekorddürre bedroht Ernte in Europa 4 Std. her Unterhaltung Netflix-Hit aus Deutschland bricht Streaming-Rekord 5 Std. her Wirtschaft Arbeitszeitgesetz: Tarifgebundene Firmen sollen Achtstundentag lockern können 21 Std. her Regional »Miramar« in Weinheim: Tod im Spaßbad – die Gefahr war bekannt 23 Std. her Quelle: AutoEditor/technologie Mehr aus Digital › Digital Apple Intelligence kommt nach Europa – mit Verspätung Gestern Digital DSGVO-Compliance mit KI: Was die Technologie wirklich leisten kann 17.06.2026 Digital KI-Gesetz der EU: Erste Bußgelder in Millionenhöhe verhängt 16.06.2026 Digital Meta: Landgericht Frankfurt verhängt Ordnungsgeld 13.06.2026 Digital Halluzinationen stoppen: Dieser System-Prompt minimiert KI-Lügen 13.06.2026 Digital Cyberangriff auf Deutsche Bahn: Hacker legen Buchungssystem lahm 13.06.2026 Digital AGE statt AGI: Was Jeff Bezos mit seinem KI-Startup erreichen will 12.06.2026 Digital Apple stellt auf Entwicklerkonferenz WWDC neue KI-Version von Siri vor 11.06.2026 ← Digital Apple Intelligence kommt nach Europa – mit Verspätung