泄露的GitHub令牌曝光了Ozempic的精确配方
据Pentesty披露,一次重大的数据泄露事件中,一个泄露的GitHub令牌导致诺和诺德(Novo Nordisk)旗下重磅药物Ozempic的精确配方被曝光。此次安全漏洞暴露了敏感信息,包括配方细节和内部凭证,凸显了在制药行业保护代码仓库的严重风险。该事件为2026年预测的漏洞报告敲响了警钟,强调了企业需要加强安全协议以防止知识产权盗窃。
背景速读
- 诺和诺德(Novo Nordisk)是全球市值最高的制药公司之一,凭借减肥药 Wegovy 和糖尿病药 Ozempic(均含司美格鲁肽 semaglutide)占据 GLP-1 类药物市场主导地位,市值一度超过整个丹麦的 GDP。
- FulcrumSec 是近年来活跃的勒索软件团伙,专门针对医疗和生物技术企业进行数据窃取和勒索。
- 2024 年底,安全研究人员发现一名诺和诺德员工将包含 GitHub 令牌(token)的凭证意外上传到公开代码仓库,该令牌拥有访问公司 Azure DevOps 服务器的完整权限。
- 攻击者利用泄露的 token 下载了数百 GB 内部数据,包括 Ozempic 与 Wegovy 的完整生产工艺、分子优化数据、质量控制参数等长期被视为商业机密的文件。
- 诺和诺德确认了数据泄露事件,但强调该事件源于第三方托管服务配置失误,而非内部核心系统被攻破。FulcrumSec 随后公开了部分数据样本作为泄密证明。