🔥 Fique por dentro das novidades mais quentes do momento! 🔥

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A empresa farmacêutica Amgen afirma que sofreu uma violação de dados depois que agentes de ameaças roubaram dados corporativos e informações de pacientes armazenados em vários sistemas em nuvem operados por provedores de serviços terceirizados.

A Amgen é uma empresa de biotecnologia sediada na Califórnia que desenvolve e fabrica medicamentos para doenças graves, incluindo cancro, doenças cardiovasculares, inflamações e doenças raras.

A empresa disse que detectou a atividade não autorizada em julho de 2026 e respondeu ativando seu plano de resposta de segurança cibernética, implementando medidas de contenção e contratando especialistas forenses independentes para investigar o incidente.



A investigação descobriu que os invasores roubaram dados confidenciais dos ambientes de nuvem.

“Desde então, a empresa descobriu que alguns de seus dados, incluindo dados proprietários, informações de saúde protegidas de pacientes e outras informações, foram exfiltrados desses ambientes de nuvem”, disse a Amgen em um formulário 8-K arquivado na SEC.

A empresa ainda está determinando se informações adicionais foram acessadas ou roubadas, incluindo informações comerciais confidenciais, propriedade intelectual, dados de pesquisa e desenvolvimento e outras informações de pacientes.

A Amgen não divulgou quais provedores de nuvem terceirizados estiveram envolvidos, como os ambientes foram comprometidos, quantas pessoas podem ter sido afetadas ou se o ataque estava vinculado a um ator de ameaça conhecido.

Em 29 de julho, a empresa determinou que o incidente era material após avaliar o volume de arquivos potencialmente impactados e a possibilidade de conterem informações confidenciais.

No entanto, a Amgen atualmente não acredita que o incidente seja razoavelmente provável que afete materialmente a sua situação financeira ou resultados operacionais.

A empresa disse que continua investigando a violação com a ajuda de especialistas terceirizados em segurança cibernética.

A Amgen acrescentou que está avaliando os requisitos legais e regulamentares de notificação e notificará os pacientes afetados quando necessário.

BleepingComputer contatou a Amgen para perguntar se a violação envolvia um ataque de vishing direcionado à conta de logon único de um funcionário, quais serviços em nuvem foram afetados e se a empresa foi contatada ou extorquida por agentes de ameaças que afirmam ser ShinyHunters.

Uma resposta não estava imediatamente disponível.









Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o whitepaper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #amgen #diz #que #violação #de #dados #na #nuvem #expôs #a #saúde #do #paciente #e #informações #proprietárias
🔔 Siga-nos para não perder nenhuma atualização!

Post a Comment