Amgen diz que violação de dados na nuvem expôs a saúde do paciente e informações proprietárias

A empresa farmacêutica Amgen afirma que sofreu uma violação de dados depois que agentes de ameaças roubaram dados corporativos e informações de pacientes armazenados em vários sistemas em nuvem operados por provedores de serviços terceirizados. [...].

A Amgen é uma empresa de biotecnologia sediada na Califórnia que desenvolve e fabrica medicamentos para doenças graves, incluindo cancro, doenças cardiovasculares, inflamações e doenças raras.

A empresa disse que detectou a atividade não autorizada em julho de 2026 e respondeu ativando seu plano de resposta de segurança cibernética, implementando medidas de contenção e contratando especialistas forenses independentes para investigar o incidente.

A investigação descobriu que os invasores roubaram dados confidenciais dos ambientes de nuvem.

“Desde então, a empresa descobriu que alguns de seus dados, incluindo dados proprietários, informações de saúde protegidas de pacientes e outras informações, foram exfiltrados desses ambientes de nuvem”, disse a Amgen em um formulário 8-K arquivado na SEC.

A empresa ainda está determinando se informações adicionais foram acessadas ou roubadas, incluindo informações comerciais confidenciais, propriedade intelectual, dados de pesquisa e desenvolvimento e outras informações de pacientes.

A Amgen não divulgou quais provedores de nuvem terceirizados estiveram envolvidos, como os ambientes foram comprometidos, quantas pessoas podem ter sido afetadas ou se o ataque estava vinculado a um ator de ameaça conhecido.

Em 29 de julho, a empresa determinou que o incidente era material após avaliar o volume de arquivos potencialmente impactados e a possibilidade de conterem informações confidenciais.

As informações são do site BleepingComputer

Compartilhe este artigo

Continue lendo

Voltar ao Blog