Bioteknologiselskapet Amgen opplyser at angripere har stjålet selskapsdata og pasientopplysninger fra skysystemer som drives av tredjepartsleverandører. Selskapet etterforsker hendelsen og vurderer om berørte personer og myndigheter må varsles.
Amgen bekrefter datatyveri fra skymiljøer
Amgen oppdaget uautorisert aktivitet i juli 2026 og aktiverte selskapets beredskapsplan for cybersikkerhet. Selskapet opplyser at hendelsen ble begrenset, og at uavhengige digitale etterforskere ble hentet inn for å bistå undersøkelsen.
Etterforskningen viste at angriperne eksfiltrerte data fra flere skymiljøer. I en innlevering til den amerikanske verdipapirtilsynsmyndigheten SEC bekrefter Amgen at de stjålne opplysningene omfatter proprietær informasjon og beskyttede pasienthelseopplysninger.
Pasientopplysninger og forretningshemmeligheter kan være berørt
Amgen arbeider fortsatt med å fastslå det fulle omfanget av datainnbruddet. Selskapet opplyser at angriperne også kan ha fått tilgang til konfidensiell forretningsinformasjon, immaterielle rettigheter, forsknings- og utviklingsdata samt ytterligere pasientopplysninger.
Det California-baserte selskapet utvikler legemidler mot alvorlige sykdommer, blant annet kreft, hjerte- og karsykdommer, inflammatoriske lidelser og sjeldne sykdommer.
Amgen har imidlertid ikke opplyst hvilke tredjepartsleverandører av skytjenester som var involvert, eller hvordan angriperne fikk tilgang. Selskapet har heller ikke oppgitt hvor mange pasienter som er berørt eller knyttet angrepet til en kjent trusselaktør.
Selskapet vurderer hendelsen som vesentlig
Den 29. juli konkluderte Amgen med at hendelsen var vesentlig etter å ha vurdert omfanget av de potensielt berørte filene og sannsynligheten for at de inneholdt sensitive opplysninger.
Til tross for denne vurderingen mener selskapet foreløpig ikke at datainnbruddet med rimelig sannsynlighet vil få en vesentlig innvirkning på selskapets finansielle stilling eller driftsresultater.
Amgen opplyser at selskapet vil fortsette samarbeidet med eksterne cybersikkerhetseksperter mens etterforskningen pågår.
Pasientvarsler kan bli sendt ut
Selskapet vurderer nå sine juridiske og regulatoriske varslingsplikter. Amgen opplyser at berørte pasienter vil bli varslet dersom det er påkrevd.
Det er fortsatt uklart om datainnbruddet skyldtes et sosial manipulasjonsangrep mot en ansattkonto, et kompromittert skymiljø eller en annen inntrengningsmetode. Det finnes heller ingen offentlig bekreftelse på at selskapet har mottatt et utpressingskrav.
Meta description: Amgen opplyser at et skydatainnbrudd eksponerte proprietær informasjon og pasienters helseopplysninger lagret hos tredjepartsleverandører.


0 responses to “Skydatainnbrudd hos Amgen Eksponerer Pasienters Helseopplysninger”