Amgen says cloud data breach exposed patient health, proprietary info
Mis à jour :
Violation de données cloud chez Amgen
La société de biotechnologie Amgen a subi une fuite de données suite à une intrusion dans plusieurs de ses environnements cloud gérés par des prestataires tiers. L’incident, détecté en juillet 2026, a permis l’exfiltration d’informations confidentielles, incluant des données propriétaires et des informations médicales protégées de patients.
Points clés :
- Détection : Activité non autorisée identifiée en juillet 2026.
- Impact : Vol de données d’entreprise et d’informations de santé (PHI). L’enquête est en cours pour déterminer l’étendue précise du vol (propriété intellectuelle, R&D).
- Réponse : Activation du plan de réponse aux incidents, déploiement de mesures de confinement et recours à des experts en criminalistique numérique.
- Transparence : Amgen n’a pas encore divulgué les noms des fournisseurs cloud tiers impliqués ni le vecteur d’attaque précis. Aucune estimation du nombre de victimes n’a été communiquée.
Vulnérabilités :
- Aucune CVE spécifique n’a été identifiée à ce stade. L’incident semble lié à une compromission au niveau des services cloud tiers ou des configurations d’accès, dont la nature exacte reste à clarifier.
Recommandations :
- Audit de sécurité cloud : Renforcer la visibilité sur les environnements cloud tiers et examiner rigoureusement les privilèges d’accès (principe du moindre privilège).
- Gestion des accès : Mettre en place des mécanismes d’authentification robustes et surveiller les sessions Single Sign-On (SSO) pour détecter toute activité suspecte.
- Plan de réponse : Tester régulièrement la capacité de détection et de réponse face à des intrusions via des simulations de brèches (BAS).
- Conformité : Évaluer et préparer les notifications réglementaires nécessaires pour les patients et les autorités compétentes conformément aux législations sur la protection des données de santé.
