site-logo
site-logo
site-logo
site-logo
Hero-Hintergrund

Shieldworkz in „Shattered“ porträtiert

Shieldworkz in „Shattered“ für Expertenanalyse zum Cyberangriff auf Novo Nordisk vorgestellt 

Shieldworkz wurde in Shattered für seine fundierte Expertenanalyse des gemeldeten Cyberangriffs auf Novo Nordisk, eines der weltweit führenden Pharmaunternehmen, zitiert. Die Berichterstattung untersucht, wie die Bedrohungsgruppe FulcrumSec mutmaßlich langanhaltenden Zugriff auf interne Systeme erlangte, große Mengen sensibler Daten entwendete und gezielt wertvolles geistiges Eigentum, Forschungsergebnisse sowie KI-Modelle ins Visier nahm, anstatt sich ausschließlich auf die Störung von Betriebsabläufen zu konzentrieren. 

Der Vorfall hat in der Cybersicherheits- und Pharmabranche erhebliche Aufmerksamkeit erregt, da Berichten zufolge proprietäre Forschungsdaten, Quellcode, klinische Studieninformationen und Assets des maschinellen Lernens gestohlen wurden. Er verdeutlicht zudem einen wachsenden Trend, bei dem Angreifer dem strategischen Datendiebstahl und der Erpressung den Vorzug vor klassischen Ransomware-Taktiken geben. 

Kompas-Logo

Shieldworkz in „Shattered“ für Expertenanalyse zum Cyberangriff auf Novo Nordisk vorgestellt 

Shieldworkz wurde in Shattered für seine fundierte Expertenanalyse des gemeldeten Cyberangriffs auf Novo Nordisk, eines der weltweit führenden Pharmaunternehmen, zitiert. Die Berichterstattung untersucht, wie die Bedrohungsgruppe FulcrumSec mutmaßlich langanhaltenden Zugriff auf interne Systeme erlangte, große Mengen sensibler Daten entwendete und gezielt wertvolles geistiges Eigentum, Forschungsergebnisse sowie KI-Modelle ins Visier nahm, anstatt sich ausschließlich auf die Störung von Betriebsabläufen zu konzentrieren. 

Der Vorfall hat in der Cybersicherheits- und Pharmabranche erhebliche Aufmerksamkeit erregt, da Berichten zufolge proprietäre Forschungsdaten, Quellcode, klinische Studieninformationen und Assets des maschinellen Lernens gestohlen wurden. Er verdeutlicht zudem einen wachsenden Trend, bei dem Angreifer dem strategischen Datendiebstahl und der Erpressung den Vorzug vor klassischen Ransomware-Taktiken geben. 

Kompas-Logo
Kompas-Schutzarbeiten

Was Kompas berichtete 

Das Kompas-Stück stellte fest, dass, obwohl eine nahezu landesweite Internetausfall einige Aktivitäten eingeschränkt hat, die Analyse von Shieldworkz zeigt, dass die primären Auswirkungen von gezielten Operationen ausgingen, die Führungsstrukturen zersplitterten und die technische Infrastruktur beeinträchtigten, auf die mehrere iranische Advanced Persistent Threat (APT)-Cluster angewiesen waren. Der Bericht warnt davor, dass es sich um eine strategische Pause handelt – nicht um die Beseitigung der Bedrohung – und dass inaktive, passive Zugangspunkte weiterhin in regionalen und globalen Netzwerken eingebettet sind.

Kompas-Schutzarbeiten

Was Kompas berichtete 

Das Kompas-Stück stellte fest, dass, obwohl eine nahezu landesweite Internetausfall einige Aktivitäten eingeschränkt hat, die Analyse von Shieldworkz zeigt, dass die primären Auswirkungen von gezielten Operationen ausgingen, die Führungsstrukturen zersplitterten und die technische Infrastruktur beeinträchtigten, auf die mehrere iranische Advanced Persistent Threat (APT)-Cluster angewiesen waren. Der Bericht warnt davor, dass es sich um eine strategische Pause handelt – nicht um die Beseitigung der Bedrohung – und dass inaktive, passive Zugangspunkte weiterhin in regionalen und globalen Netzwerken eingebettet sind.

Sichtweise von Shieldworkz 

Das Forschungsteam von Shieldworkz warnt, dass Stille eher ein Fenster zur Vorbereitung und Neuorientierung als zur Sicherheit ist. Während unmittelbare Großangriffe möglicherweise zurückgehen, sind die überlebenden Taktiken oft raffinierter - wie das Abgreifen von Zugangsdaten, die Erkundung von Lieferketten und versteckte Malware, die Monate zuvor platziert wurde und erst verzögert aktiviert wird. Organisationen sollten daher die Erkennung von latentem Zugriff und die Behebung systematischer Schwachstellen priorisieren, bevor Angreifer versuchen, wieder hochzuskalieren.

Wichtige Erkenntnisse, die von Shieldworkz hervorgehoben werden 

The Shattered report highlights several important cybersecurity lessons for organizations operating in research-intensive and innovation-driven industries.

Betriebliche Beeinträchtigung, nicht Vernichtung. Gezielte Angriffe störten die Koordination und Infrastruktur, zerstörten jedoch nicht vollständig die iranischen Cyber-Fähigkeiten. 

Mosaik-Resilienzmodell. Iranische Bedrohungsgruppen agieren in einer dezentralisierten und vielschichtigen Weise, die die Autonomie der einzelnen Zellen bewahrt und offline Playbooks unterstützt. 

Persistenter passiver Zugriff. Anmeldedaten-Diebstahl, VPN-Hintertüren und eingeschleuste Implantate bleiben in regionalen Netzwerken aktiv oder halbwegs inaktiv - sie verhalten sich wie „Zeitbomben.“ 

Proxy- und Partneraktivitäten gehen weiter. Selbst wenn zentrale Knotenpunkte beeinträchtigt sind, werden weiterhin Partner und externe Betreiber beobachtet, die weltweit regelmäßige Erkundungen durchführen. 

Stufenweise Wiederaufnahme ist wahrscheinlich. Der Bericht skizziert einen erwarteten Verlauf: kurzfristige Störungsaktionen, mittelfristige Zugangsdaten- und Löschkampagnen sowie langfristige strukturierte APT-Aktivitäten gegen hochwertige Infrastrukturen. 

Data theft incidents can create lasting competitive, regulatory, and reputational consequences even when business operations remain unaffected.  

Kompas-Schutzarbeiten

Sichtweise von Shieldworkz 

Das Forschungsteam von Shieldworkz warnt, dass Stille eher ein Fenster zur Vorbereitung und Neuorientierung als zur Sicherheit ist. Während unmittelbare Großangriffe möglicherweise zurückgehen, sind die überlebenden Taktiken oft raffinierter - wie das Abgreifen von Zugangsdaten, die Erkundung von Lieferketten und versteckte Malware, die Monate zuvor platziert wurde und erst verzögert aktiviert wird. Organisationen sollten daher die Erkennung von latentem Zugriff und die Behebung systematischer Schwachstellen priorisieren, bevor Angreifer versuchen, wieder hochzuskalieren.

Wichtige Erkenntnisse, die von Shieldworkz hervorgehoben werden 

The Shattered report highlights several important cybersecurity lessons for organizations operating in research-intensive and innovation-driven industries.

Betriebliche Beeinträchtigung, nicht Vernichtung. Gezielte Angriffe störten die Koordination und Infrastruktur, zerstörten jedoch nicht vollständig die iranischen Cyber-Fähigkeiten. 

Mosaik-Resilienzmodell. Iranische Bedrohungsgruppen agieren in einer dezentralisierten und vielschichtigen Weise, die die Autonomie der einzelnen Zellen bewahrt und offline Playbooks unterstützt. 

Persistenter passiver Zugriff. Anmeldedaten-Diebstahl, VPN-Hintertüren und eingeschleuste Implantate bleiben in regionalen Netzwerken aktiv oder halbwegs inaktiv - sie verhalten sich wie „Zeitbomben.“ 

Proxy- und Partneraktivitäten gehen weiter. Selbst wenn zentrale Knotenpunkte beeinträchtigt sind, werden weiterhin Partner und externe Betreiber beobachtet, die weltweit regelmäßige Erkundungen durchführen. 

Stufenweise Wiederaufnahme ist wahrscheinlich. Der Bericht skizziert einen erwarteten Verlauf: kurzfristige Störungsaktionen, mittelfristige Zugangsdaten- und Löschkampagnen sowie langfristige strukturierte APT-Aktivitäten gegen hochwertige Infrastrukturen. 

Data theft incidents can create lasting competitive, regulatory, and reputational consequences even when business operations remain unaffected.  

Kompas-Schutzarbeiten
Shieldworkz OT-Sicherheit

Über Shieldworkz 

Shieldworkz hilft Organisationen, Operational Technology (OT), IoT und Cyber-Physical Systems (CPS) in industriellen und nationalen Infrastrukturen zu sichern. Unser Threat Research Team kombiniert branchenbewusste Telemetrie, jagdgesteuerte Erkennung und praktische Vorfallreaktion, um versteckte Schwachstellen zu finden und widerstandsfähige Wiederherstellungswege zu entwickeln.

Shieldworkz OT-Sicherheit

Über Shieldworkz 

Shieldworkz hilft Organisationen, Operational Technology (OT), IoT und Cyber-Physical Systems (CPS) in industriellen und nationalen Infrastrukturen zu sichern. Unser Threat Research Team kombiniert branchenbewusste Telemetrie, jagdgesteuerte Erkennung und praktische Vorfallreaktion, um versteckte Schwachstellen zu finden und widerstandsfähige Wiederherstellungswege zu entwickeln.

Besuchen Sie unsere Website: https://shieldworkz.com

Für Presseanfragen und Experteninterviews kontaktieren Sie bitte: info@shieldworkz.com 

Seien Sie den Bedrohungen von morgen voraus mit Shieldworkz, Ihrem Partner für proaktive OT-Cybersicherheit.

Erfahren Sie mehr & Ressourcen

Besuchen Sie unsere Website: https://shieldworkz.com

Für Presseanfragen und Experteninterviews kontaktieren Sie bitte: info@shieldworkz.com 

Seien Sie den Bedrohungen von morgen voraus mit Shieldworkz, Ihrem Partner für proaktive OT-Cybersicherheit.

Erfahren Sie mehr & Ressourcen

Lies den Nachrichtenartikel

Proaktive Sicherheit für kritische Infrastruktur

Proaktive Sicherheit für kritische Infrastruktur

Shieldworkz schützt Ihre kritische Infrastruktur mit moderner Sicherheit für IoT- und OT-Umgebungen.