Novo Nordisk ramt af nyt chok efter hackerangreb: Bliver sagsøgt

Artiklen fortsætter under annoncen
Artiklen fortsætter under annoncen

Det massive cyberangreb mod Novo Nordisk kan få alvorlige juridiske konsekvenser.

Konsekvenserne af det opsigtsvækkende hackerangreb mod Novo Nordisk vokser nu markant.

I sit netop offentliggjorte regnskab for andet kvartal afslører medicinalgiganten, at selskabet er blevet sagsøgt i flere amerikanske retssager, som forsøges rejst som gruppesøgsmål.

Søgsmålene kommer i kølvandet på det omfattende cyberangreb, der tidligere på året sendte chokbølger gennem virksomheden og skabte stor international opmærksomhed.

(Artiklen fortsætter under billedet)

Illustrationsfoto.
Se også
Novo Nordisk i chok: Alvorlig hændelse hos medicin-giganten

Beskyldes for uagtsomhed

Ifølge Novo Nordisk retter sagerne sig blandt andet mod virksomhedens håndtering af it-sikkerheden.

De personer, der står bag søgsmålene, hævder, at deres personlige oplysninger og beskyttede helbredsdata blev kompromitteret under hackerangrebet.

I regnskabet skriver Novo Nordisk, at virksomheden er blevet mødt af flere retssager i USA, som blandt andet beskylder selskabet for uagtsomhed i forbindelse med den alvorlige it-sikkerhedshændelse.

Dermed risikerer sagen nu at udvikle sig fra en omfattende cyberkrise til et juridisk opgør med potentielt store økonomiske konsekvenser.

Hackergruppe tog skylden

Cyberangrebet blev offentligt kendt den 11. juni, hvor Novo Nordisk oplyste, at virksomheden havde været udsat for et alvorligt sikkerhedsbrud.

Kort efter tog hackergruppen DataBreachers ansvaret for angrebet.

Gruppen hævdede at have stjålet mere end én terabyte data fra den danske medicinalkoncern og påstod samtidig, at Novo Nordisk havde afvist at betale et løsesumskrav på 25 millioner amerikanske dollar.

Hvis hackergruppens oplysninger er korrekte, svarer løsesumskravet til et beløb på langt over 150 millioner danske kroner.

Følsomme oplysninger kan være kompromitteret

Ifølge de amerikanske søgsmål mener sagsøgerne, at både personhenførbare oplysninger og følsomme helbredsdata kan være blevet eksponeret under hackerangrebet.

Det er netop denne påstand, der nu danner grundlag for gruppesøgsmålene mod Novo Nordisk.

Virksomheden har endnu ikke oplyst, hvor mange personer der potentielt kan være berørt af sagen.

Rejser nye spørgsmål

Da Novo Nordisk første gang orienterede offentligheden om angrebet, oplyste selskabet, at man samarbejdede med eksterne cybersikkerhedseksperter om at undersøge hændelsen.

På daværende tidspunkt ønskede virksomheden ikke at sige, hvem der stod bag angrebet.

Efterfølgende er der dog opstået spørgsmål om, hvor tidligt Novo Nordisk havde mistanke om gerningsmændene.

Ifølge cybersikkerhedsmediet FulcrumSec kan hackergruppen have været i kontakt med virksomheden allerede den 1. juni – flere dage før Novo Nordisk offentliggjorde angrebet.

Hvis de oplysninger holder stik, kan det betyde, at virksomheden kendte til eller mistænkte hackergruppens identitet tidligere, end offentligheden blev orienteret.

Nyt pres på medicinalgiganten

Sagerne i USA lægger yderligere pres på Novo Nordisk, der i forvejen har arbejdet på at begrænse følgerne af det omfattende cyberangreb.

Gruppesøgsmål af denne type kan udvikle sig til langvarige retssager og i sidste ende føre til betydelige erstatningskrav, hvis domstolene vurderer, at virksomheden ikke har beskyttet kundernes og patienternes oplysninger tilstrækkeligt.

Dermed er hackerangrebet langt fra overstået for den danske medicinalgigant – tværtimod ser sagen nu ud til at gå ind i en ny og potentielt endnu mere alvorlig fase.

BreakingBreakingBreakingBreakingBreakingBreakingBreakingBreakingBreakingBreakingBreaking
Annonce
Annonce
Annonce