Publicado el 18/06/2026 | Autor: 3dpoder

FulcrumSec filtra datos de Novo Nordisk tras extorsión fallida

El grupo de ciberextorsión FulcrumSec ha reivindicado el robo de más de un terabyte de datos de Novo Nordisk, incluyendo información de empleados, pacientes y medicamentos. La farmacéutica ya confirmó el incidente tras no pagar los 25 millones de dólares exigidos. Ahora, los datos personales de pacientes podrían estar expuestos, lo que afecta la privacidad y la confianza en la compañía.

cyber extortion data breach scene, FulcrumSec hacker interface showing stolen database files from Novo Nordisk, digital padlock icons breaking apart over patient medical records, glowing red warning symbols on server racks, data streams flowing from pharmaceutical company servers to dark web market, cinematic cyberpunk visualization, holographic data fragments floating in air, fractured glass effect on screens, dramatic red and blue neon lighting, photorealistic technical illustration, high-contrast shadows, detailed fiber optic cables and hard drives, motion blur on encrypted file transfers, forensic investigation tools displayed on secondary monitors

El modus operandi técnico de FulcrumSec 🔐

FulcrumSec emplea tácticas de acceso inicial mediante phishing dirigido y explotación de vulnerabilidades en sistemas perimetrales. Una vez dentro, escalan privilegios y exfiltran datos de bases de datos corporativas, incluyendo registros médicos protegidos. La falta de segmentación de red y autenticación multifactor en sistemas críticos facilitó el movimiento lateral. La farmacéutica deberá auditar sus controles de acceso y cifrado para evitar futuras fugas.

Pagar o no pagar, esa es la cuestión (y la respuesta es no) 🤷

Novo Nordisk decidió no pagar el rescate, lo cual es técnicamente correcto. El problema es que ahora FulcrumSec vende los datos en foros clandestinos como si fueran churros. La farmacéutica asegura que la información de pacientes está segura, lo que resulta tan creíble como un anuncio de inversión segura en criptomonedas. Al menos, los ciberdelincuentes no pidieron los datos en formato PDF.