Det massive cyberangreb mod Novo Nordisk kan få alvorlige juridiske konsekvenser.
Konsekvenserne af det opsigtsvækkende hackerangreb mod Novo Nordisk vokser nu markant.
I sit netop offentliggjorte regnskab for andet kvartal afslører medicinalgiganten, at selskabet er blevet sagsøgt i flere amerikanske retssager, som forsøges rejst som gruppesøgsmål.
Søgsmålene kommer i kølvandet på det omfattende cyberangreb, der tidligere på året sendte chokbølger gennem virksomheden og skabte stor international opmærksomhed.
(Artiklen fortsætter under billedet)

Beskyldes for uagtsomhed
Ifølge Novo Nordisk retter sagerne sig blandt andet mod virksomhedens håndtering af it-sikkerheden.
De personer, der står bag søgsmålene, hævder, at deres personlige oplysninger og beskyttede helbredsdata blev kompromitteret under hackerangrebet.
I regnskabet skriver Novo Nordisk, at virksomheden er blevet mødt af flere retssager i USA, som blandt andet beskylder selskabet for uagtsomhed i forbindelse med den alvorlige it-sikkerhedshændelse.
Dermed risikerer sagen nu at udvikle sig fra en omfattende cyberkrise til et juridisk opgør med potentielt store økonomiske konsekvenser.
Hackergruppe tog skylden
Cyberangrebet blev offentligt kendt den 11. juni, hvor Novo Nordisk oplyste, at virksomheden havde været udsat for et alvorligt sikkerhedsbrud.
Kort efter tog hackergruppen DataBreachers ansvaret for angrebet.
Gruppen hævdede at have stjålet mere end én terabyte data fra den danske medicinalkoncern og påstod samtidig, at Novo Nordisk havde afvist at betale et løsesumskrav på 25 millioner amerikanske dollar.
Hvis hackergruppens oplysninger er korrekte, svarer løsesumskravet til et beløb på langt over 150 millioner danske kroner.
Følsomme oplysninger kan være kompromitteret
Ifølge de amerikanske søgsmål mener sagsøgerne, at både personhenførbare oplysninger og følsomme helbredsdata kan være blevet eksponeret under hackerangrebet.
Det er netop denne påstand, der nu danner grundlag for gruppesøgsmålene mod Novo Nordisk.
Virksomheden har endnu ikke oplyst, hvor mange personer der potentielt kan være berørt af sagen.
Rejser nye spørgsmål
Da Novo Nordisk første gang orienterede offentligheden om angrebet, oplyste selskabet, at man samarbejdede med eksterne cybersikkerhedseksperter om at undersøge hændelsen.
På daværende tidspunkt ønskede virksomheden ikke at sige, hvem der stod bag angrebet.
Efterfølgende er der dog opstået spørgsmål om, hvor tidligt Novo Nordisk havde mistanke om gerningsmændene.
Ifølge cybersikkerhedsmediet FulcrumSec kan hackergruppen have været i kontakt med virksomheden allerede den 1. juni – flere dage før Novo Nordisk offentliggjorde angrebet.
Hvis de oplysninger holder stik, kan det betyde, at virksomheden kendte til eller mistænkte hackergruppens identitet tidligere, end offentligheden blev orienteret.
Nyt pres på medicinalgiganten
Sagerne i USA lægger yderligere pres på Novo Nordisk, der i forvejen har arbejdet på at begrænse følgerne af det omfattende cyberangreb.
Gruppesøgsmål af denne type kan udvikle sig til langvarige retssager og i sidste ende føre til betydelige erstatningskrav, hvis domstolene vurderer, at virksomheden ikke har beskyttet kundernes og patienternes oplysninger tilstrækkeligt.
Dermed er hackerangrebet langt fra overstået for den danske medicinalgigant – tværtimod ser sagen nu ud til at gå ind i en ny og potentielt endnu mere alvorlig fase.
