Фармацевтичната компания Amgen съобщи, че е станала жертва на пробив в сигурността на данните, след като атакуващи са откраднали фирмени данни и информация за пациенти, съхранявани в множество облачни системи, управлявани от доставчици на услуги от трети страни.
Amgen е биотехнологична компания със седалище в Калифорния, която разработва и произвежда лекарства за сериозни заболявания, включително рак, сърдечносъдови заболявания, възпаления и редки болести.
Компанията заяви, че е открила неоторизираната дейност през юли 2026 г. и е реагирала чрез активиране на своя план за отговор на киберинциденти, прилагане на мерки за ограничаване на щетите и наемане на независими експерти по компютърна криминалистика за разследване на инцидента.
Разследването е установило, че атакуващите са откраднали чувствителни данни от облачните среди.
„Оттогава Компанията научи, че част от нейните данни, включително фирмени данни, защитена здравна информация на пациенти и друга информация, са били източени от тези облачни среди“, споделя Amgen в подадено заявление по Формуляр 8-K до Комисията по ценните книжа и борсите на САЩ (SEC).
Компанията все още установява дали е осъществен достъп или са откраднати допълнителни данни, включително поверителна бизнес информация, интелектуална собственост, данни от изследвания и разработки, както и друга информация за пациенти.
Amgen не разкрива кои облачни доставчици от трети страни са замесени, как са били компрометирани средите, колко души може да са засегнати или дали атаката е свързана с известен злонамерен субект.
На 29 юли компанията е преценила, че инцидентът е съществен, след като е оценила обема на потенциално засегнатите файлове и възможността те да съдържат чувствителна информация.
Въпреки това към момента Amgen не вярва, че е вероятно инцидентът да окаже съществено влияние върху нейното финансово състояние или оперативни резултати.
Компанията заяви, че продължава да разследва пробива със съдействието на външни експерти по киберсигурност.
Amgen добави, че оценява законовите и регулаторните изисквания за уведомяване и ще уведоми засегнатите пациенти, където това е необходимо.
Медията BleepingComputer се свърза с Amgen с въпроси дали пробивът е включвал вишинг атака (гласов фишинг), насочена към акаунта за еднократен вход (SSO) на служител, кои облачни услуги са били засегнати и дали компанията е била потърсена или изнудвана от киберпрестъпници, твърдящи, че са от групата ShinyHunters. Към момента на публикуване не е получен отговор.
Тествайте всеки слой преди атакуващите да го направят
Екипите по сигурност регистрират едва 54% от успешните атаки и алармират за само 14%. Останалите се придвижват през вашата среда незабелязано.
Документът на Picus показва как симулацията на пробиви и атаки тества вашите SIEM и EDR правила, така че заплахите да спрат да се промъкват покрай защитите.
- Здравният център за споделяне и анализ на информация (Health-ISAC) предупреждава за нарастващ брой атаки с кражба на данни от ShinyHunters срещу здравеопазването
- West Pharmaceutical съобщава, че хакери са откраднали данни и са шифрирали системи
- Пробив в сигурността на данните в компанията за медицинско таксуване MCBS засяга 1,26 милиона души
- Пробивът в данните на DentaQuest изложи на риск информацията на 2,6 милиона акаунта
- Medtronic уведомява клиенти, засегнати от пробива в сигурността на данните от ShinyHunters