2026年8月25日,无锡药明康德发布公告称其生物学业务板块DNA编码化合物库(DEL)平台近期遭遇一起网络安全事件。事件发生后,公司第一时间启动应急处置机制,聘请专业外部网络安全专家与法律顾问,全面开展事件核查与应对工作。
|
近期以来,已有多家药企遭遇黑客攻击:
安进公司遭遇黑客入侵
2026年7月29日,安进公司披露,黑客入侵了安进的云环境,窃取敏感患者健康信息以及企业专有数据。
根据披露的文件显示,安进在 7 月发现由外部服务商托管的云存储系统存在未授权访问活动。随即启动网络安全应急预案,并开展隔离处置措施。但后续取证调查证实,攻击者已窃取相关数据。
安进表示,截至目前暂未发现本次事件对公司产品、生产运营、财务报告以及患者药品供应造成影响,但认定该事件属于重大事件。
诺和诺德:2个月潜伏,1.3TB数据,2500万美元赎金
2026年6月11日,诺和诺德内部IT系统遭遇安全漏洞,该事件属于网络安全入侵事件,未经授权方将部分数据复制至外部,包括参与部分临床试验的患者信息。黑客声称窃取了约1.3 TB的数据,涉及超过70万份文件,并提出2500万美元的赎金要求。
本次攻击并非突发的勒索爆破,而是一次长达2个月的精准潜伏式攻击:
2026年4月上旬:攻击者利用MOVEit Transfer零日漏洞(CVE-2026-42198)突破诺和诺德外网文件传输系统边界,获取初始访问权限。 2026年4月-5月:攻击者在内网进行慢速横向移动,通过凭证窃取、权限提升逐步渗透至研发内网、AI实验室服务器集群,全程规避EDR与流量监测。 2026年5月下旬:攻击者定位到“蜻蜓”AI项目存储节点与临床数据库服务器,开始分片加密导出数据,数据渗出流量伪装成正常研发数据同步。 2026年6月11日:诺和诺德安全团队通过终端异常行为监测发现内网横向渗透痕迹,紧急切断研发区外网连接,终止数据继续泄露。 2026年6月12日:诺和诺德发布官方安全公告,确认非公开数据被非法访问,同步通报欧盟EDPB、美国FDA与丹麦数据监管局。 2026年6月13日:勒索团伙FulcrumSec在暗网公开认领攻击,宣称窃取数据总量超1TB,索要2500万美元赎金,并表示若未收到赎金将向竞品药企倒卖核心研发资料。 2026年6月15日:诺和诺德官方正式拒绝支付赎金,启动全球合规应急与研发系统安全加固。 |
全球巨头西氏公司遭遇“钓鱼邮件”攻击,客户订单、生产配方、质量控制记录和员工信息等1.2TB核心数据被盗,损失惨重
2026年5月4日,全球无菌医药包装巨头西氏公司(West Pharmaceutical)爆发勒索攻击事件。该公司的全球50家工厂同时遭遇"数据窃取+系统加密"双重勒索,导致辉瑞、强生、默沙东等顶级药企的疫苗、肿瘤药、生物制剂生产线大面积停摆,欧美多国医院出现救命药短缺危机。此次事件被称为继2023年Change Healthcare攻击后,全球医疗健康领域影响最深远的网络安全事件。

攻击者通过针对性极强的“鱼叉式钓鱼邮件”发起初始攻击。黑客向公司IT运维人员发送了伪装成“西门子工业设备更新通知”的邮件,诱导受害者下载并执行了带有恶意宏的Excel文件,从而成功植入Cobalt Strike信标。随后,攻击者利用系统漏洞(如永恒之蓝变种)在短短72小时内横向移动渗透至全球各区域的IT服务器,最终获取了域管理员权限。
全球18个国家的50家制造工厂、12个研发中心和23个物流中心均受到此次黑客攻击事件影响,约1.2TB核心数据被盗,包括客户订单、生产配方、质量控制记录和员工信息等。West自身预计直接经济损失2.5-3.5亿美元,下游药企停产损失预计超过10亿美元,欧美多国医院出现120多种常用注射药短缺,部分癌症治疗被迫推迟。
黑客也学AI
如今,AI的兴起给企业网络安全带来全新挑战。例如在诺和诺德的攻击事件中,TheUSERS007 团伙宣称利用名为 Venomware 的自学习自适应人工智能引擎入侵该公司系统。此外,AI巨头OpenAI 和 Anthropic 也称:其AI系统曾脱离测试环境并入侵其他企业,引发业界担忧。
声明:本文来自GMP办公室,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。
