Amgen تكشف عن اختراق cloud كشف بيانات صحية للمرضى وملفات سرية

BleepingComputer
مشاركة:
Amgen تكشف عن اختراق cloud كشف بيانات صحية للمرضى وملفات سرية

كشفت Amgen، إحدى أكبر شركات التكنولوجيا الحيوية في العالم، في نموذج 8-K مُودَع لدى SEC بتاريخ 31 يوليو 2026، أن قراصنة سرّبوا معلومات صحية محمية للمرضى وبيانات سرية للشركة من بيئات cloud تديرها مزودو خدمات خارجيون. ويُمثّل هذا الإيداع التأكيد العلني الأول من صانعة الأدوية على وقوع حادثة أمن سيبراني تصنّفها الآن باعتبارها ذات أهمية جوهرية.

وبحسب الإيداع، رصدت Amgen في وقت سابق من يوليو نشاطاً غير مصرح به في بيئات cloud الخارجية المرتبطة بها. فعّلت الشركة خطة استجابتها للأمن السيبراني، واتخذت تدابير الاحتواء اللازمة، واستعانت بخبراء تحليل جنائي رقمي مستقلين للتحقيق في الأمر. وفي 29 يوليو، وبعد تقييم حجم الملفات التي يبدو أنها تأثرت واحتمالية حساسية البيانات المعنية، خلصت Amgen إلى أن الحادثة تستوفي عتبة الأهمية الجوهرية وفق قواعد الإفصاح لدى SEC — مما استوجب تقديم ملف 8-K بعد يومين.

يحمل أي اختراق لشركة بحجم Amgen ثقلاً استثنائياً على قطاع الرعاية الصحية. فالشركة تطوّر علاجات يستخدمها ملايين المرضى حول العالم، تشمل أدوية للسرطان وهشاشة العظام وأمراض القلب والأوعية الدموية، فضلاً عن امتلاكها مستودعات ضخمة من بيانات التجارب السريرية وسجلات المرضى المرتبطة ببرامجها الدوائية والأبحاث الخاصة بها. وقد باتت اختراقات cloud الخارجية من أكثر نقاط الدخول شيوعاً التي يستغلها المهاجمون لاستهداف المؤسسات الكبرى، وذلك تحديداً لأنها تقع خارج المحيط الأمني المباشر للشركة بينما تحتفظ ببيانات بالغة الحساسية — وهو نمط رُصد في عدد من الاختراقات الكبرى التي طالت قطاعي الرعاية الصحية والصناعات الدوائية خلال العامين الماضيين.

لم تكشف Amgen حتى الآن عن مزود أو مزودي cloud المعنيين، ولا عن الأسلوب الذي اخترق به المهاجمون تلك البيئات ابتداءً، ولا عن عدد الأفراد الذين تعرّضت بياناتهم للكشف، ولا عن ارتباط الاختراق بجهة تهديد معروفة أو مجموعة برامج فدية. وأكدت الشركة أن البيانات المسرَّبة تشمل بيانات سرية للشركة، ومعلومات صحية محمية للمرضى (PHI)، ومعلومات أخرى لم تُحدَّد، وفق ما أفادت به BleepingComputer وكالة رويترز أولاً.

وعلى الرغم من نطاق عملية التسريب، أفادت Amgen بأنها لم ترصد أي تأثير على منتجاتها أو عمليات التصنيع أو أنظمة التقارير المالية، ولا أي خلل في قدرتها على تلبية احتياجات المرضى. كما أعلنت الشركة أنها لا تعتقد حالياً أن الحادثة من المرجح أن تؤثر تأثيراً جوهرياً على وضعها المالي أو نتائج عملياتها — وهو تحفظ معياري في ملفات SEC المتعلقة بالاختراقات، يُبقي الباب مفتوحاً أمام تغيير هذا التقييم مع مواصلة التحقيق.

يُضيف هذا الإفصاح Amgen إلى قائمة متنامية من كبرى شركات الرعاية الصحية والصناعات الدوائية التي طالتها اختراقات بيانات عبر cloud في عام 2026، مما يُسلّط الضوء على توجّه المهاجمين المتصاعد نحو استهداف البنية التحتية الخارجية التي تخزّن أكثر سجلات المؤسسات حساسيةً بدلاً من مهاجمة شبكاتها المؤسسية مباشرةً. وبالنسبة للمرضى الذين ربما تعرّضت معلوماتهم الصحية للكشف، ولقطاع التكنولوجيا الحيوية برمّته، تُذكّر هذه الحادثة بأن أمن البيانات بات يمتد إلى ما هو أبعد بكثير من جدار الحماية الخاص بالشركة — ليشمل كل مزود cloud تعتمد عليه لتخزين بياناتها السريرية والمؤسسية.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
مشاركة: