Amgen сообщила об утечке данных пациентов из облачных систем
Американская биотехнологическая компания Amgen, разрабатывающая препараты для лечения онкологических, сердечно-сосудистых, воспалительных и редких заболеваний, сообщила об утечке данных. Злоумышленники похитили корпоративную информацию и сведения о пациентах, хранившиеся в нескольких облачных системах, которые обслуживались сторонними поставщиками.
Что произошло
Несанкционированную активность компания обнаружила в июле 2026 года. В ответ Amgen задействовала план реагирования на киберинциденты, приняла меры по локализации и привлекла независимых экспертов по цифровой криминалистике. Расследование показало, что атакующие сумели выгрузить чувствительные данные из облачных сред.
В форме 8-K, поданной в Комиссию по ценным бумагам и биржам США (SEC), компания указала, что среди похищенного оказались проприетарные данные, защищённая медицинская информация пациентов и прочие сведения. Amgen пока продолжает выяснять, не пострадали ли также конфиденциальная деловая информация, интеллектуальная собственность и данные исследований и разработок.
Масштаб пока неясен
Компания не раскрыла, какие именно сторонние облачные провайдеры были затронуты, каким образом были скомпрометированы среды, сколько человек могло пострадать и связана ли атака с известной группировкой. 29 июля Amgen признала инцидент существенным (material) — этот вывод был сделан после оценки объёма потенциально затронутых файлов и вероятности того, что они содержали чувствительную информацию.
При этом Amgen отмечает, что, по её нынешним оценкам, инцидент вряд ли окажет существенное влияние на финансовое положение или операционные результаты. Компания продолжает расследование при участии внешних специалистов по кибербезопасности, изучает требования законодательства об уведомлениях и намерена оповестить пострадавших пациентов там, где это необходимо.
Издание BleepingComputer направило Amgen вопросы о том, был ли инцидент связан с вишинг-атакой на учётную запись единого входа (SSO) сотрудника, какие облачные сервисы пострадали и не выходили ли на компанию вымогатели, представляющиеся группировкой ShinyHunters. На момент публикации ответа получено не было. Ранее Health-ISAC уже предупреждала о росте числа атак ShinyHunters, направленных на кражу данных в сфере здравоохранения.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.