A empresa farmacêutica Amgen afirma que sofreu uma violação de dados depois que agentes de ameaças roubaram dados corporativos e informações de pacientes armazenados em vários sistemas em nuvem operados por provedores de serviços terceirizados. [...].
A Amgen é uma empresa de biotecnologia sediada na Califórnia que desenvolve e fabrica medicamentos para doenças graves, incluindo cancro, doenças cardiovasculares, inflamações e doenças raras.
A empresa disse que detectou a atividade não autorizada em julho de 2026 e respondeu ativando seu plano de resposta de segurança cibernética, implementando medidas de contenção e contratando especialistas forenses independentes para investigar o incidente.
A investigação descobriu que os invasores roubaram dados confidenciais dos ambientes de nuvem.
“Desde então, a empresa descobriu que alguns de seus dados, incluindo dados proprietários, informações de saúde protegidas de pacientes e outras informações, foram exfiltrados desses ambientes de nuvem”, disse a Amgen em um formulário 8-K arquivado na SEC.
A empresa ainda está determinando se informações adicionais foram acessadas ou roubadas, incluindo informações comerciais confidenciais, propriedade intelectual, dados de pesquisa e desenvolvimento e outras informações de pacientes.
A Amgen não divulgou quais provedores de nuvem terceirizados estiveram envolvidos, como os ambientes foram comprometidos, quantas pessoas podem ter sido afetadas ou se o ataque estava vinculado a um ator de ameaça conhecido.
Em 29 de julho, a empresa determinou que o incidente era material após avaliar o volume de arquivos potencialmente impactados e a possibilidade de conterem informações confidenciais.
As informações são do site BleepingComputer