AIO APEX

Amgen révèle une violation de son cloud exposant des données de santé de patients et des fichiers propriétaires

BleepingComputer
Partager:
Amgen révèle une violation de son cloud exposant des données de santé de patients et des fichiers propriétaires

Amgen, l'une des plus grandes entreprises de biotechnologie au monde, a révélé dans un formulaire 8-K déposé auprès de la SEC le 31 juillet 2026 que des pirates informatiques ont exfiltré des informations de santé protégées de patients ainsi que des données propriétaires depuis des environnements cloud hébergés par des prestataires tiers. Ce dépôt marque la première confirmation publique par le fabricant pharmaceutique d'un incident de cybersécurité qu'il classe désormais comme significatif.

Selon le dépôt, Amgen a détecté pour la première fois une activité non autorisée dans ses environnements cloud tiers plus tôt en juillet. L'entreprise a activé son plan de réponse en matière de cybersécurité, mis en place des mesures de confinement et fait appel à des experts légistes indépendants pour conduire l'enquête. Le 29 juillet, après avoir évalué le volume de fichiers semblant avoir été affectés et la probabilité que les données concernées soient sensibles, Amgen a déterminé que l'incident atteignait le seuil de matérialité au titre des règles de divulgation de la SEC — déclenchant ainsi le dépôt du formulaire 8-K deux jours plus tard.

Une violation chez une entreprise de l'envergure d'Amgen a un poids considérable pour le secteur de la santé. Amgen développe des traitements utilisés par des millions de patients dans le monde, notamment des thérapies contre le cancer, l'ostéoporose et les maladies cardiovasculaires, et détient de vastes référentiels de données d'essais cliniques, de dossiers patients liés à ses programmes médicamenteux et de recherches propriétaires. Les violations de cloud tiers sont devenues l'un des points d'entrée les plus courants pour les attaquants ciblant les grandes entreprises, précisément parce que ces environnements se situent en dehors du périmètre de sécurité direct d'une entreprise tout en conservant des données sensibles — un schéma observé dans plusieurs grandes violations dans les secteurs de la santé et de la pharmacie au cours des deux dernières années.

Amgen n'a pas divulgué quel fournisseur ou quels fournisseurs cloud étaient impliqués, comment les environnements ont été initialement compromis, combien de personnes ont vu leurs informations exposées, ni si l'intrusion a été attribuée à un acteur malveillant connu ou à un groupe de ransomware. L'entreprise a confirmé que les données exfiltrées comprennent des données d'entreprise propriétaires, des informations de santé protégées de patients (PHI) et d'autres informations non précisées, comme l'ont rapporté en premier BleepingComputer et Reuters.

Malgré l'étendue de l'exfiltration, Amgen a indiqué n'avoir constaté aucun impact sur ses produits, ses opérations de fabrication ou ses systèmes de reporting financier, ni aucune perturbation de sa capacité à répondre aux besoins des patients. L'entreprise a également déclaré ne pas estimer actuellement que l'incident soit raisonnablement susceptible d'avoir un effet significatif sur sa situation financière ou ses résultats d'exploitation — une clause de non-responsabilité standard dans les dépôts SEC liés à des violations, qui laisse la possibilité à cette évaluation d'évoluer à mesure que l'enquête progresse.

Cette divulgation ajoute Amgen à une liste croissante de grandes entreprises de santé et pharmaceutiques touchées par des violations de données basées sur le cloud en 2026, soulignant comment les attaquants ciblent de plus en plus l'infrastructure tierce qui stocke les données les plus sensibles d'une organisation plutôt que d'attaquer directement les réseaux d'entreprise. Pour les patients dont les informations de santé pourraient avoir été exposées, et pour le secteur biotech au sens large, l'incident rappelle que la sécurité des données s'étend désormais bien au-delà du pare-feu propre d'une entreprise — jusqu'à chaque fournisseur cloud sur lequel elle s'appuie pour stocker ses données cliniques et d'entreprise.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
Partager: