امنگن از نقض cloud خبر داد؛ اطلاعات سلامت بیماران و اسناد محرمانه فاش شد

امنگن، یکی از بزرگترین شرکتهای بیوتکنولوژی جهان، در فرم 8-K که روز ۳۱ جولای ۲۰۲۶ نزد SEC ثبت شد، اعلام کرد که هکرها اطلاعات سلامت محافظتشده بیماران و دادههای اختصاصی شرکت را از محیطهای cloud شخص ثالث به سرقت بردهاند. این افشاگری اولین تأیید عمومی امنگن از یک رویداد امنیتی است که شرکت آن را «مادی» طبقهبندی کرده است.
بر اساس این فایلینگ، امنگن در اوایل جولای فعالیت غیرمجاز را در محیطهای cloud شخص ثالث خود شناسایی کرد. شرکت بلافاصله برنامه واکنش امنیتی را فعال کرد، اقدامات مهار را اجرا کرد و کارشناسان مستقل دیجیتالفورنزیک را برای تحقیق وارد کار کرد. در ۲۹ جولای، پس از ارزیابی حجم فایلهای آسیبدیده و احتمال حساس بودن دادهها، امنگن اعلام کرد که این رویداد آستانه مادی بودن تحت قوانین افشای SEC را پشت سر گذاشته — و دو روز بعد فرم 8-K را ثبت کرد.
نقض اطلاعات در شرکتی به بزرگی امنگن، پیامدهای سنگینی برای بخش بهداشت و درمان دارد. امنگن داروهایی تولید میکند که میلیونها بیمار در سراسر جهان از آنها استفاده میکنند، از جمله درمانهای سرطان، پوکی استخوان و بیماریهای قلبیعروقی. این شرکت همچنین مخازن گستردهای از دادههای کارآزمایی بالینی، پروندههای بیماران و تحقیقات اختصاصی دارد. نقضهای cloud شخص ثالث به یکی از رایجترین نقاط ورود مهاجمان تبدیل شدهاند، چون این زیرساختها خارج از محیط امنیتی مستقیم شرکت قرار دارند اما دادههای حساس را نگهداری میکنند — الگویی که در چندین نقض بزرگ حوزه سلامت و دارو طی دو سال گذشته مشاهده شده است.
امنگن هنوز فاش نکرده که کدام ارائهدهنده یا ارائهدهندگان cloud درگیر بودهاند، چگونه به این محیطها نفوذ شده، چه تعداد افراد تحت تأثیر قرار گرفتهاند یا آیا این نفوذ به یک گروه تهدید شناختهشده یا باجافزاری مرتبط است. شرکت تأیید کرده که دادههای سرقتشده شامل اطلاعات اختصاصی شرکتی، اطلاعات سلامت محافظتشده بیماران (PHI) و سایر اطلاعات نامشخص است — آنطور که BleepingComputer و Reuters اول گزارش دادند.
علیرغم گستره نقض، امنگن اعلام کرد که هیچ تأثیری بر محصولات، عملیات تولید یا سیستمهای گزارشگری مالی مشاهده نشده و هیچ اختلالی در توانایی شرکت برای تأمین نیازهای بیماران ایجاد نشده است. شرکت همچنین گفت که در حال حاضر احتمال نمیدهد این رویداد تأثیر مادی بر وضعیت مالی یا نتایج عملیاتی آن داشته باشد — سلب مسئولیتی رایج در فایلینگهای SEC مرتبط با نقض که فضا را برای تغییر ارزیابی با پیشرفت تحقیقات باز میگذارد.
این افشاگری امنگن را به فهرست رو به رشد شرکتهای بزرگ بهداشت و داروسازی اضافه میکند که در سال ۲۰۲۶ هدف نقض دادههای مبتنی بر cloud قرار گرفتهاند. این الگو نشان میدهد که مهاجمان بهجای حمله مستقیم به شبکههای شرکتها، زیرساختهای شخص ثالثی را هدف میگیرند که حساسترین اطلاعات را نگهداری میکنند. برای بیمارانی که ممکن است اطلاعات سلامتشان فاش شده باشد — و برای کل بخش بیوتک — این رویداد یادآور است که امنیت داده اکنون بسیار فراتر از فایروال شرکت میرود و به هر ارائهدهنده cloud که برای ذخیره دادههای بالینی و شرکتی به آن متکی هستند، تسری پیدا میکند.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source