Bioteknikföretaget Amgen uppger att angripare har stulit företagsdata och patientinformation från molnsystem som drivs av tredjepartsleverantörer. Företaget utreder nu incidenten och bedömer om berörda personer och myndigheter behöver informeras.

Amgen bekräftar datastöld från molnmiljöer

Amgen upptäckte obehörig aktivitet i juli 2026 och aktiverade omedelbart sin incidenthanteringsplan för cybersäkerhet. Företaget uppger att intrånget begränsades och att oberoende forensiska experter anlitades för att bistå utredningen.

Utredningen visade att angriparna exfiltrerade data från flera molnmiljöer. I en anmälan till den amerikanska finansinspektionen SEC bekräftar Amgen att den stulna informationen omfattar företagsintern information samt skyddade patienthälsouppgifter.

Patientuppgifter och företagshemligheter kan ha exponerats

Amgen arbetar fortfarande med att fastställa den fullständiga omfattningen av dataintrånget. Företaget uppger att angriparna även kan ha fått tillgång till konfidentiell affärsinformation, immateriella rättigheter, forsknings- och utvecklingsdata samt ytterligare patientuppgifter.

Det Kalifornienbaserade bolaget utvecklar läkemedel för allvarliga sjukdomar, bland annat cancer, hjärt-kärlsjukdomar, inflammatoriska sjukdomar och sällsynta diagnoser.

Amgen har däremot inte uppgett vilka tredjepartsleverantörer av molntjänster som berördes eller hur angriparna fick åtkomst. Företaget har inte heller avslöjat hur många patienter som påverkats eller kopplat attacken till någon känd hotaktör.

Företaget bedömer incidenten som väsentlig

Den 29 juli bedömde Amgen att incidenten var väsentlig efter att ha granskat mängden potentiellt påverkade filer och sannolikheten att de innehöll känsliga uppgifter.

Trots den bedömningen anser företaget för närvarande inte att dataintrånget sannolikt kommer att få någon väsentlig påverkan på den finansiella ställningen eller verksamhetens resultat.

Amgen uppger att bolaget kommer att fortsätta samarbeta med externa cybersäkerhetsexperter under den pågående utredningen.

Patienter kan komma att informeras

Företaget utvärderar nu sina juridiska och regulatoriska skyldigheter att informera berörda parter. Amgen uppger att drabbade patienter kommer att kontaktas om det krävs enligt gällande regler.

Det är fortfarande oklart om dataintrånget mot Amgen orsakades av en social engineering-attack mot ett medarbetarkonto, en komprometterad molntjänst eller någon annan intrångsmetod. Det finns inte heller någon offentlig bekräftelse på att företaget har mottagit något utpressningskrav.

Meta description: Amgen uppger att ett molndataintrång exponerade företagsintern information och patienters hälsouppgifter som lagrades hos tredjepartsleverantörer.


0 svar till ”Molndataintrång hos Amgen Exponerar Patienters Hälsouppgifter”