Novocures datainnbrudd eksponerte opplysninger knyttet til mer enn 1 400 kreftpasienter i USA etter at angripere fikk tilgang til deler av selskapets systemer i midten av august.
Novocure opplyste at de fleste berørte pasientopplysningene inneholdt identifikasjonsnumre, men ingen navn eller andre direkte personopplysninger. Selskapet fant også at angripere hadde fått tilgang til kontaktinformasjon for ansatte.
Angripere fikk tilgang til pasient- og ansattopplysninger
Novocure, et onkologiselskap kjent for sin Tumor Treating Fields-behandling, oppdaget uautorisert tilgang til enkelte informasjonssystemer i midten av august.
Selskapets undersøkelse viste at angripere hadde fått tilgang til opplysninger om mer enn 1 400 amerikanske pasienter. Opplysningene inkluderte pasient-ID-numre, men Novocure opplyste at de ikke inneholdt navn eller annen identifiserende informasjon.
For færre enn 50 pasienter i det vestlige USA fikk angripere også tilgang til identifiserende opplysninger og generell kontaktinformasjon for helsepersonell.
Novocures datainnbrudd eksponerte i tillegg kontaktopplysninger for et ukjent antall ansatte. Informasjonen inkluderte stillingstitler og telefonnumre.
Utstyr for kreftbehandling er ikke påvirket
Novocure opplyste at hendelsen ikke påvirket noen av selskapets medisinske behandlingsenheter. Selskapet la til at driften fortsetter som normalt, og at alle systemer fungerer fullt ut.
Selskapet vurderer sine juridiske og regulatoriske varslingsplikter. Det opplyste at det vil varsle berørte pasienter og andre parter der det er nødvendig.
Novocure har ikke opplyst hvordan angriperne fikk tilgang til nettverket. Selskapet har heller ikke sagt om angriperne krevde løsepenger.
Helsebransjen møter fortsatt cyberangrep
Novocures datainnbrudd følger flere nylige sikkerhetshendelser i helsebransjen.
Helseprogramvareselskapet Unlimited Technology Systems rapporterte nylig at et datainnbrudd i oktober 2025 rammet mer enn 3,8 millioner mennesker. CareCloud opplyste også at et datainnbrudd i mars påvirket mer enn 3,7 millioner individer.
Samtidig undersøker Nutex datatyveri fra selskapets servere, mens McKesson offentliggjorde en cybersikkerhetshendelse etter at ShinyHunters-gruppen hevdet at den hadde stjålet hundrevis av millioner pasientopplysninger.


0 responses to “Novocures datainnbrudd påvirker mer enn 1 400 kreftpasienter”