ZenNews24› Digital› Novo Nordisk: Cyberkriminelle fordern nach Angrif… Digital Novo Nordisk: Cyberkriminelle fordern nach Angriff 25 Millionen Dollar Novo Nordisk verweigert Lösegeldzahlung nach Datendiebstahl – was der Angriff für Patienten, Lieferketten und die Cybersicherheit bedeutet. Von ZenNews24 Redaktion 18.06.2026, 08:33 Uhr 4 Min. Lesezeit Aktualisiert: 24.06.2026 Das Wichtigste in Kürze Der dänische Pharmariese Novo Nordisk steht unter massivem Druck durch CyberkriminelleDie Hackergruppe FulcrumSec fordert nach einem erfolgreichen Datendiebstahl 25 Millionen Dollar Lösegeld und droht, gestohlene Informationen zu veröffentlichen oder an Dritte zu verkaufenDas Unternehmen lehnte die Zahlung bislang… Der dänische Pharmariese Novo Nordisk steht unter massivem Druck durch Cyberkriminelle. Die Hackergruppe FulcrumSec fordert nach einem erfolgreichen Datendiebstahl 25 Millionen Dollar Lösegeld und droht, gestohlene Informationen zu veröffentlichen oder an Dritte zu verkaufen. Das Unternehmen lehnte die Zahlung bislang ab – eine Entscheidung mit weitreichenden Konsequenzen. Kerndaten zum Sicherheitsvorfall: Betroffenes Unternehmen: Novo Nordisk A/S, Bagsværd, Dänemark Hackergruppe: FulcrumSec Geforderte Lösegeldsumme: 25 Millionen US-Dollar Angriffsmethode: Ransomware mit Datenexfiltration (Double-Extortion) Unternehmensgröße: ca. 49.000 Mitarbeiter weltweit Jahresumsatz: ca. 232 Milliarden Dänische Kronen (Geschäftsjahr 2023) Kernprodukte: Ozempic, Victoza, Saxenda, Insulin-Präparate Aktueller Status: Veröffentlichungsfrist abgelaufen, Zahlung verweigert Der Cyberangriff auf Novo Nordisk im Überblick Novo Nordisk zählt zu den größten Pharmaunternehmen Europas und ist globaler Marktführer im Bereich Endokrinologie. Das Unternehmen versorgt Millionen Patienten mit Diabetes- und Adipositas-Medikamenten, darunter das weltweit gefragte GLP-1-Präparat Ozempic. Genau diese systemrelevante Stellung macht Novo Nordisk zu einem attraktiven Ziel für organisierte Cyberkriminalität: Angreifer kalkulieren, dass der Druck auf kritische Lieferketten die Zahlungsbereitschaft erhöht. ▶ Auf einen BlickNovo Nordisk wurde Opfer eines Ransomware-Angriffs durch FulcrumSec.Die Hackergruppe fordert 25 Millionen Dollar Lösegeld und droht mit Datenveröffentlichung.Der Vorfall unterstreicht die zunehmende Bedrohung durch Cyberkriminalität für Pharmaunternehmen. Die Hackergruppe FulcrumSec ist in der Cybersecurity-Community als professionell organisierte Ransomware-Bande bekannt. Sie setzt auf das sogenannte Double-Extortion-Modell: Zunächst exfiltrieren die Angreifer über Wochen unbemerkt große Datenmengen, bevor sie die Zielsysteme mit Ransomware verschlüsseln. In diesem Moment verfügen sie über zwei unabhängige Druckmittel – die Wiederherstellung gesperrter Systeme und die Drohung, gestohlene Daten zu veröffentlichen oder zu verkaufen. Novo Nordisk entschied sich gegen eine Zahlung. Sicherheitsexperten des Bundesamts für Sicherheit in der Informationstechnik (BSI) empfehlen diese Haltung grundsätzlich, da Lösegeldzahlungen kriminelle Strukturen direkt finanzieren und weitere Angriffe begünstigen. Dennoch ist die Weigerung kein risikofreier Schritt: Das Unternehmen muss nun damit rechnen, dass sensible Daten – darunter möglicherweise Forschungsergebnisse, interne Kommunikation oder Geschäftsgeheimnisse – öffentlich werden. Ransomware und Double-Extortion: Wie moderne Cyberkriminalität funktioniert Das technische Konzept hinter Ransomware Ransomware ist Schadsoftware, die Dateien und Systeme mit starker Verschlüsselung sperrt. Die Angreifer behalten den kryptografischen Schlüssel zur Entschlüsselung und geben ihn nur gegen Zahlung heraus – in der Regel in Kryptowährungen wie Bitcoin oder Monero, die Rückverfolgung erschweren. Technisch basiert die Verschlüsselung auf asymmetrischen Algorithmen wie RSA oder elliptischer Kurven-Kryptografie, denselben Standards, die im Bankwesen für sichere Transaktionen verwendet werden.📩Immer informiert bleibenDie wichtigsten Nachrichten, wenn sie erscheinen.Newsletter holen Die entscheidende Weiterentwicklung moderner Ransomware-Angriffe ist die vorgelagerte Datenexfiltration. Bevor die Schadsoftware aktiviert wird, verbringen die Angreifer oft Wochen im Netzwerk des Opfers, kartieren Systeme, eskalieren Zugriffsrechte und kopieren gezielt wertvolle Daten auf externe Server. Dieser stille Vorbereitungsprozess – in der Fachsprache als „Living off the Land" bezeichnet – nutzt oft legitime Systemwerkzeuge, um Sicherheitslösungen zu umgehen. Erst wenn die Exfiltration abgeschlossen ist, wird die Ransomware scharf geschaltet. Für betroffene Unternehmen bedeutet das: Selbst wer über aktuelle Backups verfügt und die verschlüsselten Systeme wiederherstellen kann, steht weiterhin unter Druck – denn die gestohlenen Daten bleiben in den Händen der Angreifer. Dieses zweischneidige Erpressungsmodell macht Ransomware-Angriffe heute deutlich schwerer abzuwehren als noch vor fünf Jahren. Weitere Hintergründe zu aktuellen Cybersecurity-Bedrohungen für Unternehmen finden Sie in unserer Themensektion. Warum Lösegeldzahlungen das Problem verschärfen Das BSI und internationale Behörden wie das FBI raten konsequent von Lösegeldzahlungen ab. Die Gründe sind vielschichtig: Erstens garantiert eine Zahlung keine vollständige Datenrückgabe – Angreifer können Kopien zurückbehalten und später erneut damit erpressen. Zweitens fließt das Geld direkt in die Weiterentwicklung krimineller Infrastrukturen. Drittens signalisiert ein zahlendes Unternehmen seine Bereitschaft, was es als Ziel für Folgeangriffe attraktiver macht. Novo Nordisks Entscheidung, nicht zu zahlen, ist daher auch ein Signal an die Branche – auch wenn das Unternehmen die Konsequenzen nun selbst tragen muss. In der Cybersecurity-Community wird dieser Kurs als langfristig richtig bewertet, kurzfristig jedoch als schmerzhaft eingestuft. Ransomware-Gruppe Bekannte Methoden Typische Branchen-Ziele Bekannte Forderungen Behördenstatus FulcrumSec Double-Extortion, Datenexfiltration Pharma, Gesundheitswesen 25 Mio. USD (Novo Nordisk) Unter Beobachtung internationaler Behörden Der Fall Novo Nordisk verdeutlicht, dass kein Unternehmen – unabhängig von Größe oder Branche – vor gezielten Ransomware-Angriffen gefeit ist. Für den Pharmasektor sind die Risiken besonders hoch: Gestohlene Forschungsdaten können Milliarden-Investitionen in Mitleidenschaft ziehen, während Patientendaten Datenschutzbehörden und Klagen auf den Plan rufen. Experten erwarten, dass Angriffe auf kritische Infrastrukturen und forschungsintensive Industrien in den kommenden Jahren weiter zunehmen – und fordern verbindliche Mindeststandards für Cybersicherheit auf EU-Ebene, die über die bestehende NIS2-Richtlinie hinausgehen. Mehr zum ThemaGoogle erschwert Nutzung von Android ohne Play-DiensteDSGVO-Compliance mit KI: Was die Technologie wirklich leisten kannBundesregierung erhöht Bio-Förderung: 200 Millionen Euro für 2027 EinordnungDer Angriff auf Novo Nordisk zeigt die wachsende Bedeutung der Cybersicherheit für die Pharmaindustrie. Die Meldung ist relevant für Leser, da sie die Anfälligkeit großer Unternehmen für Cyberangriffe und die potenziellen Auswirkungen auf die Versorgung mit lebenswichtigen Medikamenten illustriert. ZZenNews24 RedaktionUnabhängige Nachrichtenredaktion · Schwerpunkt: Technologie Teilen Teilen X Facebook WhatsApp Link kopieren Wie findest du das? 🔥 0 😲 0 🤔 0 👍 0 😢 0 technologie Z ZenNews24 Redaktion Redaktion Die ZenNews24-Redaktion berichtet rund um die Uhr über die wichtigsten Ereignisse aus Deutschland und der Welt. Unsere Journalistinnen und Journalisten recherchieren, analysieren und ordnen ein — unabhängig und verlässlich. Das könnte dich interessieren › Digital Anthropic: US-Regierung hebt Exportbeschränkungen für KI-Modelle auf 10.07.2026 Digital Xbox-Chefin verkündet massiven Stellenabbau – und beschwört glorreiche Zukunft 11.07.2026 Digital "LLMs sind keine Gehirne": KI-Experte ordnet Anthropics Blick ins Innere von Claude ein 16.07.2026 Digital Präsentation in Minuten, Recherche ohne Umwege: Die 6 besten KI-Tools für die Arbeit 19.07.2026 Digital Wischsauger Jonr H2 Pro im Test: Viel Leistung für wenig Geld 20.07.2026 Digital Offene Modelle als Agenten: LM Studio bringt Bionic 13 Std. her Digital Balkonkraftwerke: Viele Anlagen lassen sich zu leicht hacken 08.07.2026 Digital Akku-Rasenmäher Stihl RMA 235.1 im Test: kompakt, wendig und gut 07.07.2026 Auch interessant › Politik Ermittlungen gegen »Königreich Deutschland«: Generalbundesanwalt klagt Fantasiekönig Fitzek an 11 Std. her Wirtschaft Vattenfall-Chef Robert Zurawski: »Wir müssen raus aus den Fossilen« 14 Std. her Politik Hunter Biden tritt auf: Nicht jede seiner Botschaften dürfte Joe gefallen 16 Std. her Unterhaltung Doppel-LP? Lana Del Rey kündigt Begleitalbum zu „Stove“ an 18 Std. her Wirtschaft Nukleare Zusammenarbeit: USA und Saudi-Arabien offenbar vor Atom-Pakt ohne wichtige Schutzklauseln 19 Std. her Gesundheit Fasten: Welche Methode passt zu mir? - Intervallfasten, Heilfasten, Scheinfasten Gestern Politik Wahlen in Russland: Ein Ende von Putins Regime ist nicht absehbar Gestern Wirtschaft AliExpress: EU verhängt Rekordstrafe gegen Onlinehändler Gestern Quelle: AutoEditor/technologie Mehr aus Digital › Digital Offene Modelle als Agenten: LM Studio bringt Bionic 13 Std. her Digital Wischsauger Jonr H2 Pro im Test: Viel Leistung für wenig Geld 20.07.2026 Digital Präsentation in Minuten, Recherche ohne Umwege: Die 6 besten KI-Tools für die Arbeit 19.07.2026 Digital "LLMs sind keine Gehirne": KI-Experte ordnet Anthropics Blick ins Innere von Claude ein 16.07.2026 Digital Xbox-Chefin verkündet massiven Stellenabbau – und beschwört glorreiche Zukunft 11.07.2026 Digital Anthropic: US-Regierung hebt Exportbeschränkungen für KI-Modelle auf 10.07.2026 Digital Balkonkraftwerke: Viele Anlagen lassen sich zu leicht hacken 08.07.2026 Digital Akku-Rasenmäher Stihl RMA 235.1 im Test: kompakt, wendig und gut 07.07.2026 ← Digital Apple Intelligence kommt nach Europa – mit Verspätung Digital → heise-Angebot: iX-Workshop: Claude Code in der Praxis – effizienter entwickeln mit KI-Agenten