Bioteknologivirksomheden Amgen oplyser, at angribere har stjålet virksomhedsdata og patientoplysninger fra cloud-systemer, der drives af tredjepartsleverandører. Virksomheden undersøger hændelsen og vurderer, om berørte personer og myndigheder skal underrettes.
Amgen bekræfter datatyveri fra cloud-miljøer
Amgen opdagede uautoriseret aktivitet i juli 2026 og aktiverede virksomhedens beredskabsplan for cybersikkerhed. Virksomheden oplyser, at hændelsen blev inddæmmet, og at uafhængige it-forensiske eksperter blev tilkaldt for at bistå undersøgelsen.
Undersøgelsen viste, at angriberne eksfiltrerede data fra flere cloud-miljøer. I en indberetning til den amerikanske børsmyndighed SEC bekræfter Amgen, at de stjålne oplysninger omfatter fortrolige virksomhedsdata og beskyttede patienters helbredsoplysninger.
Patientoplysninger og virksomhedshemmeligheder kan være berørt
Amgen arbejder fortsat på at fastlægge det fulde omfang af databruddet. Virksomheden oplyser, at angriberne også kan have fået adgang til fortrolige forretningsoplysninger, immaterielle rettigheder, forsknings- og udviklingsdata samt yderligere patientoplysninger.
Den Californien-baserede virksomhed udvikler lægemidler til behandling af alvorlige sygdomme, herunder kræft, hjerte-kar-sygdomme, inflammatoriske lidelser og sjældne sygdomme.
Amgen har dog ikke oplyst, hvilke tredjepartsleverandører af cloud-tjenester der var involveret, eller hvordan angriberne fik adgang. Virksomheden har heller ikke offentliggjort, hvor mange patienter der er berørt, eller sat angrebet i forbindelse med en kendt trusselsaktør.
Virksomheden vurderer hændelsen som væsentlig
Den 29. juli vurderede Amgen, at hændelsen var væsentlig efter at have gennemgået mængden af potentielt berørte filer og sandsynligheden for, at de indeholdt følsomme oplysninger.
På trods af denne vurdering mener virksomheden i øjeblikket ikke, at databruddet med rimelig sandsynlighed vil få en væsentlig indvirkning på den finansielle situation eller driftsresultaterne.
Amgen oplyser, at virksomheden vil fortsætte samarbejdet med eksterne cybersikkerhedsspecialister, mens undersøgelsen skrider frem.
Patienter kan blive underrettet
Virksomheden vurderer nu sine juridiske og regulatoriske forpligtelser til at underrette berørte parter. Amgen oplyser, at berørte patienter vil blive informeret, hvis det er påkrævet.
Det er fortsat uklart, om databruddet skyldtes et social engineering-angreb mod en medarbejderkonto, en kompromitteret cloud-tjeneste eller en anden metode til indtrængen. Der findes heller ingen offentlig bekræftelse på, at virksomheden har modtaget et afpresningskrav.


0 svar til “Cloud-databrud hos Amgen Afslører Patienters Helbredsoplysninger”