又一药企遭黑客“偷家”,谁在暗中窥探?
8月24日23:00,药明康德发布了一则紧急自愿性公告,瞬间打破了资本市场的平静。公告披露,公司生物学业务板块的DNA编码化合物库(DEL)平台近期遭遇网络安全事件,部分数据遭到未经授权的访问。
尽管药明康德强调目前系统已受控、暂未发现数据被滥用,日常运营未受影响,但这一深夜公告依然引发了市场的强烈关注。
DEL平台是药企早期新药筛选的核心工具,沉淀了海量高价值的化合物数据与客户研发机密。
这起事件不仅关乎药明康德自身,更将医药行业长期存在的网络安全隐患重新摆上了台面。

其他药企类似危机
答案是肯定的,且情况往往更为惨烈。医药行业早已成为黑客眼中的“肥肉”。就在今年,多家跨国药企接连中招:
今年5月,全球无菌医药包装巨头西氏公司(West Pharmaceutical)爆发勒索攻击事件,导致辉瑞、强生等顶级药企的生产线大面积停摆,欧美多国医院出现救命药短缺危机。
今年6月,诺和诺德(Novo Nordisk)遭遇了长达2个月的精准潜伏式攻击,超1.3TB的核心数据(包括AI模型、临床试验数据等)被窃取,黑客甚至向其索要2500万美元赎金。
今年7月,安进(Amgen)也披露,其第三方云存储系统被黑,导致大量患者健康信息及企业专有数据被窃取。
最终查出是谁干的了吗?
在医药网络攻击的溯源上,目前呈现出“部分有线索,多数成悬案”的局面。
在药明康德此次事件中,公司正联合外部专家调查,尚未公布攻击者身份。
但在全球范围内,部分攻击已被明确指向专业勒索团伙。例如,针对诺和诺德的攻击已被勒索组织FulcrumSec在暗网公开认领;而针对西氏公司的攻击,黑客则是通过“鱼叉式钓鱼邮件”诱导员工下载恶意文件,从而在72小时内横向渗透至全球服务器,但背后具体组织仍未被彻底查明。
黑客核心目的主要有三个:
第一是窃取核心知识产权(商业间谍)。新药研发周期长、投入巨大,药物分子式、临床试验数据和AI模型是药企的命脉。竞争对手或黑客窃取这些数据,可以省去数十亿的研发成本,直接获取竞争优势。
第二是勒索巨额赎金。医药企业对数据安全和生产连续性要求极高,一旦系统瘫痪或面临核心机密曝光,往往被迫支付天价赎金。诺和诺德面临的2500万美元勒索只是冰山一角。
第三是破坏供应链与生产连续性。如西氏公司事件,黑客通过加密系统瘫痪医药包装供应链,直接导致下游药企停产,这种“双重勒索”模式对公共卫生安全的威胁远超单纯的财务损失。
药明康德的深夜公告,不仅是对单一企业的一次安全大考。在数字化与AI深度赋能新药研发的今天,如何筑牢数据安全的“防火墙”,已成为所有医药巨头生死攸关的必修课。
根据《中华人民共和国广告法》和《互联网药品信息服务管理办法》相关规定,本平台内容不属于药品广告范畴。所涉药品信息仅作客观陈述,不具备商业推广属性。
本平台发布内容仅代表作者基于专业认知的学术观点,仅代表作者个人观点,不代表任何组织及本公众号立场,如有不当之处,敬请指正。如需转载,请注明作者及来源:蒲公英Ouryao
