Im Dezember 2020 ist die Europäische Arzneimittel-Agentur (EMA) Opfer eines Cyber-Angriffs geworden, bei dem Daten zum von BioNTech und Pfizer entwickelten COVID-19-Impstoff (BNT162b2) gestohlen wurden, die auf Servern der EMA gespeichert waren. Nun gab die EMA bekannt, dass manche der erbeuteten Daten geleakt worden sind.
Zu den geleakten Daten gehören Screenshots, Peer-Review-Dokumente, Word- und PDF-Dateien, sowie PowerPoint-Präsentationen, wobei die Angreifer nur auf eine geringe Anzahl an Dokumenten zugegriffen haben, da sie gezielt nach COVID-19-Impfstoffdaten gesucht haben. Entsprechend beschränkte sich der Angriff auf eine einzelne IT-Anwendung.
Der Betriebsablauf ist laut einer Stellungname der Agentur durch den Vorfall nicht gestört worden. Gegenwärtig ermitteln die zuständigen Strafverfolgungsbehörden in der Sache.
Das Cybersecurity-Unternehmen Cyble veröffentlichte am 31. Dezember 2020 Screenshots von einem russischen Untergrundforum, in dem die angeblich gestohlenen Daten zum Download angeboten wurden. Am 11. Januar 2021 meldete das italienische Cybersecurity-Unternehmen Yarix in einem Bericht auf seiner Webseite, die Daten im Dark Web gefunden zu haben. Yarix schaltete umgehend die italienischen Ermittlungsbehörden ein. Die EMA bestätigte die Veröffentlichung am 12. Januar 2021 in einer Pressemitteilung und aktualisierte die Meldung am 15. Januar 2021, dass die Daten Fälschungen enthalten, die belegen sollen, dasss die Impfstoffe nicht wirksam seien.