امنگن از نقض cloud خبر داد؛ اطلاعات سلامت بیماران و اسناد محرمانه فاش شد

BleepingComputer
اشتراک‌گذاری:
امنگن از نقض cloud خبر داد؛ اطلاعات سلامت بیماران و اسناد محرمانه فاش شد

امنگن، یکی از بزرگ‌ترین شرکت‌های بیوتکنولوژی جهان، در فرم 8-K که روز ۳۱ جولای ۲۰۲۶ نزد SEC ثبت شد، اعلام کرد که هکرها اطلاعات سلامت محافظت‌شده بیماران و داده‌های اختصاصی شرکت را از محیط‌های cloud شخص ثالث به سرقت برده‌اند. این افشاگری اولین تأیید عمومی امنگن از یک رویداد امنیتی است که شرکت آن را «مادی» طبقه‌بندی کرده است.

بر اساس این فایلینگ، امنگن در اوایل جولای فعالیت غیرمجاز را در محیط‌های cloud شخص ثالث خود شناسایی کرد. شرکت بلافاصله برنامه واکنش امنیتی را فعال کرد، اقدامات مهار را اجرا کرد و کارشناسان مستقل دیجیتال‌فورنزیک را برای تحقیق وارد کار کرد. در ۲۹ جولای، پس از ارزیابی حجم فایل‌های آسیب‌دیده و احتمال حساس بودن داده‌ها، امنگن اعلام کرد که این رویداد آستانه مادی بودن تحت قوانین افشای SEC را پشت سر گذاشته — و دو روز بعد فرم 8-K را ثبت کرد.

نقض اطلاعات در شرکتی به بزرگی امنگن، پیامدهای سنگینی برای بخش بهداشت و درمان دارد. امنگن داروهایی تولید می‌کند که میلیون‌ها بیمار در سراسر جهان از آن‌ها استفاده می‌کنند، از جمله درمان‌های سرطان، پوکی استخوان و بیماری‌های قلبی‌عروقی. این شرکت همچنین مخازن گسترده‌ای از داده‌های کارآزمایی بالینی، پرونده‌های بیماران و تحقیقات اختصاصی دارد. نقض‌های cloud شخص ثالث به یکی از رایج‌ترین نقاط ورود مهاجمان تبدیل شده‌اند، چون این زیرساخت‌ها خارج از محیط امنیتی مستقیم شرکت قرار دارند اما داده‌های حساس را نگهداری می‌کنند — الگویی که در چندین نقض بزرگ حوزه سلامت و دارو طی دو سال گذشته مشاهده شده است.

امنگن هنوز فاش نکرده که کدام ارائه‌دهنده یا ارائه‌دهندگان cloud درگیر بوده‌اند، چگونه به این محیط‌ها نفوذ شده، چه تعداد افراد تحت تأثیر قرار گرفته‌اند یا آیا این نفوذ به یک گروه تهدید شناخته‌شده یا باج‌افزاری مرتبط است. شرکت تأیید کرده که داده‌های سرقت‌شده شامل اطلاعات اختصاصی شرکتی، اطلاعات سلامت محافظت‌شده بیماران (PHI) و سایر اطلاعات نامشخص است — آن‌طور که BleepingComputer و Reuters اول گزارش دادند.

علی‌رغم گستره نقض، امنگن اعلام کرد که هیچ تأثیری بر محصولات، عملیات تولید یا سیستم‌های گزارشگری مالی مشاهده نشده و هیچ اختلالی در توانایی شرکت برای تأمین نیازهای بیماران ایجاد نشده است. شرکت همچنین گفت که در حال حاضر احتمال نمی‌دهد این رویداد تأثیر مادی بر وضعیت مالی یا نتایج عملیاتی آن داشته باشد — سلب مسئولیتی رایج در فایلینگ‌های SEC مرتبط با نقض که فضا را برای تغییر ارزیابی با پیشرفت تحقیقات باز می‌گذارد.

این افشاگری امنگن را به فهرست رو به رشد شرکت‌های بزرگ بهداشت و داروسازی اضافه می‌کند که در سال ۲۰۲۶ هدف نقض داده‌های مبتنی بر cloud قرار گرفته‌اند. این الگو نشان می‌دهد که مهاجمان به‌جای حمله مستقیم به شبکه‌های شرکت‌ها، زیرساخت‌های شخص ثالثی را هدف می‌گیرند که حساس‌ترین اطلاعات را نگهداری می‌کنند. برای بیمارانی که ممکن است اطلاعات سلامتشان فاش شده باشد — و برای کل بخش بیوتک — این رویداد یادآور است که امنیت داده اکنون بسیار فراتر از فایروال شرکت می‌رود و به هر ارائه‌دهنده cloud که برای ذخیره داده‌های بالینی و شرکتی به آن متکی هستند، تسری پیدا می‌کند.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
اشتراک‌گذاری: