Voltar ao início do blog

Novo Nordisk tem 1,3 TB roubados após token GitHub exposto por 60 dias

Novo Nordisk tem 1,3 TB roubados após token GitHub exposto por 60 dias
Vazamento

Novo Nordisk tem 1,3 TB roubados após token GitHub exposto por 60 dias

Relato aponta extorsão após token GitHub exposto e 1,3 TB de dados exfiltrados.

Resumo rápido

Segundo a publicação analisada, a Novo Nordisk teria sofrido extorsão após a exfiltração de 1,3 TB de dados pelo grupo FulcrumSec. O grupo exigiria US$ 25 milhões e ameaçaria vender modelos de IA e informações de remédios em desenvolvimento. O ponto de entrada citado foi um token de acesso do GitHub exposto no código.

Neste artigo você vai aprender:

  • O que foi relatado sobre o caso Novo Nordisk.
  • Por que um token do GitHub exposto pode abrir portas internas.
  • Quais sinais podem indicar abuso de credenciais.
  • Medidas práticas para reduzir esse tipo de risco.
  • Um checklist simples para times de tecnologia e segurança.

Contexto do caso

A publicação afirma que a Novo Nordisk, empresa por trás de Ozempic e Wegovy, teve 1,3 TB de dados exfiltrados. O grupo FulcrumSec teria pedido US$ 25 milhões e, diante da recusa, ameaçaria leiloar o material. Entre os dados citados estão informações de ensaios clínicos pseudonimizados, propriedade intelectual de medicamentos em desenvolvimento, modelos de IA e infraestrutura usada para pesquisa.

O que torna o episódio grave não é só o volume. Ele mostra como uma falha banal na rotina de desenvolvimento pode atingir áreas que sustentam o negócio, da pesquisa à vantagem competitiva, e que normalmente parecem distantes do dia a dia técnico.

Como a falha teria ocorrido

De acordo com o texto fornecido, o acesso inicial teria partido de um token de acesso do GitHub exposto no código. Um token funciona como uma chave digital: quando aparece em um repositório, script ou arquivo compartilhado, qualquer pessoa não autorizada pode usá-lo para entrar nos sistemas conectados.

O relato indica que os invasores circularam internamente por mais de 60 dias sem detecção. Esse detalhe revela dois problemas combinados: a chave carregava permissões relevantes e os acessos anormais passaram despercebidos por tempo demais.

Sinais de alerta

Quem usa GitHub ou plataformas semelhantes deve ficar atento a indícios simples, porém reveladores:

  • tokens, senhas ou chaves aparecendo em commits, arquivos de configuração ou scripts;
  • acessos fora do horário normal, vindos de locais incomuns ou com padrão repetitivo;
  • download em massa de repositórios, bases ou artefatos internos;
  • tokens antigos ainda ativos, mesmo após troca de times ou encerramento de projetos;
  • contas de serviço com permissões maiores do que o necessário.

O que fazer agora

A primeira atitude é tratar tokens como credenciais sensíveis. Eles não podem ficar em código, planilhas, mensagens ou documentos abertos. Quando um segredo é encontrado exposto, a resposta precisa ser imediata: revogar, gerar outro, revisar acessos e verificar exatamente o que foi consultado.

Reduzir permissões é igualmente decisivo. Um token criado para uma tarefa pontual não deveria liberar acesso amplo a sistemas internos. Some a isso a revisão frequente de logs de acesso, que permite flagrar movimentações fora do padrão antes que o estrago cresça.

Checklist prático

  1. Faça uma varredura nos repositórios para encontrar tokens, senhas e chaves publicados por engano.
  2. Revogue credenciais antigas ou suspeitas e aplique permissões mínimas para cada integração.
  3. Monitore downloads, acessos fora do padrão e uso de tokens por origem, horário e volume.

Perguntas frequentes

O que é um token GitHub exposto?

É uma chave digital que libera acesso a recursos do GitHub ou a sistemas integrados e que acabou visível em código, arquivo ou ambiente acessível a terceiros.

O caso da Novo Nordisk foi confirmado pela empresa?

O conteúdo analisado afirma que o incidente ocorreu e atribui a ação ao FulcrumSec. Aqui, tratamos o caso com base exclusivamente no texto fornecido.

Por que modelos de IA são valiosos em um vazamento?

Porque podem revelar métodos, processos e resultados aplicados na pesquisa e no desenvolvimento de novos medicamentos, indo muito além de documentos tradicionais.

Proteja sua empresa com a LC SEC

A LC SEC ajuda sua empresa a identificar credenciais expostas, revisar permissões, testar ambientes e criar rotinas de detecção antes que uma falha simples vire crise.

Conheça: Pentest, Threat Intelligence com IA, Conscientização de Segurança, SGSI, Plano Diretor de Segurança, Auditoria Interna, Governança de MFA e Cofre TOTP, ISO 42001 - IA, Diagnóstico Gratuito de Segurança. lcsec.io

Fontes:
Texto fornecido na entrada

Compartilhe nas redes sociais:

Conteúdos relacionados

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal