Amgen says cloud data breach exposed patient health, proprietary info

1 minute de lecture

Mis à jour :

Violation de données cloud chez Amgen

La société de biotechnologie Amgen a subi une fuite de données suite à une intrusion dans plusieurs de ses environnements cloud gérés par des prestataires tiers. L’incident, détecté en juillet 2026, a permis l’exfiltration d’informations confidentielles, incluant des données propriétaires et des informations médicales protégées de patients.

Points clés :

  • Détection : Activité non autorisée identifiée en juillet 2026.
  • Impact : Vol de données d’entreprise et d’informations de santé (PHI). L’enquête est en cours pour déterminer l’étendue précise du vol (propriété intellectuelle, R&D).
  • Réponse : Activation du plan de réponse aux incidents, déploiement de mesures de confinement et recours à des experts en criminalistique numérique.
  • Transparence : Amgen n’a pas encore divulgué les noms des fournisseurs cloud tiers impliqués ni le vecteur d’attaque précis. Aucune estimation du nombre de victimes n’a été communiquée.

Vulnérabilités :

  • Aucune CVE spécifique n’a été identifiée à ce stade. L’incident semble lié à une compromission au niveau des services cloud tiers ou des configurations d’accès, dont la nature exacte reste à clarifier.

Recommandations :

  • Audit de sécurité cloud : Renforcer la visibilité sur les environnements cloud tiers et examiner rigoureusement les privilèges d’accès (principe du moindre privilège).
  • Gestion des accès : Mettre en place des mécanismes d’authentification robustes et surveiller les sessions Single Sign-On (SSO) pour détecter toute activité suspecte.
  • Plan de réponse : Tester régulièrement la capacité de détection et de réponse face à des intrusions via des simulations de brèches (BAS).
  • Conformité : Évaluer et préparer les notifications réglementaires nécessaires pour les patients et les autorités compétentes conformément aux législations sur la protection des données de santé.

Source