🔥 Fique por dentro das novidades mais quentes do momento! 🔥
Sua opinião é importante: leia e participe!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A empresa farmacêutica Amgen afirma que sofreu uma violação de dados depois que agentes de ameaças roubaram dados corporativos e informações de pacientes armazenados em vários sistemas em nuvem operados por provedores de serviços terceirizados.
A Amgen é uma empresa de biotecnologia sediada na Califórnia que desenvolve e fabrica medicamentos para doenças graves, incluindo cancro, doenças cardiovasculares, inflamações e doenças raras.
A empresa disse que detectou a atividade não autorizada em julho de 2026 e respondeu ativando seu plano de resposta de segurança cibernética, implementando medidas de contenção e contratando especialistas forenses independentes para investigar o incidente.
A investigação descobriu que os invasores roubaram dados confidenciais dos ambientes de nuvem.
“Desde então, a empresa descobriu que alguns de seus dados, incluindo dados proprietários, informações de saúde protegidas de pacientes e outras informações, foram exfiltrados desses ambientes de nuvem”, disse a Amgen em um formulário 8-K arquivado na SEC.
A empresa ainda está determinando se informações adicionais foram acessadas ou roubadas, incluindo informações comerciais confidenciais, propriedade intelectual, dados de pesquisa e desenvolvimento e outras informações de pacientes.
A Amgen não divulgou quais provedores de nuvem terceirizados estiveram envolvidos, como os ambientes foram comprometidos, quantas pessoas podem ter sido afetadas ou se o ataque estava vinculado a um ator de ameaça conhecido.
Em 29 de julho, a empresa determinou que o incidente era material após avaliar o volume de arquivos potencialmente impactados e a possibilidade de conterem informações confidenciais.
No entanto, a Amgen atualmente não acredita que o incidente seja razoavelmente provável que afete materialmente a sua situação financeira ou resultados operacionais.
A empresa disse que continua investigando a violação com a ajuda de especialistas terceirizados em segurança cibernética.
A Amgen acrescentou que está avaliando os requisitos legais e regulamentares de notificação e notificará os pacientes afetados quando necessário.
BleepingComputer contatou a Amgen para perguntar se a violação envolvia um ataque de vishing direcionado à conta de logon único de um funcionário, quais serviços em nuvem foram afetados e se a empresa foi contatada ou extorquida por agentes de ameaças que afirmam ser ShinyHunters.
Uma resposta não estava imediatamente disponível.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o whitepaper
A Amgen é uma empresa de biotecnologia sediada na Califórnia que desenvolve e fabrica medicamentos para doenças graves, incluindo cancro, doenças cardiovasculares, inflamações e doenças raras.
A empresa disse que detectou a atividade não autorizada em julho de 2026 e respondeu ativando seu plano de resposta de segurança cibernética, implementando medidas de contenção e contratando especialistas forenses independentes para investigar o incidente.
A investigação descobriu que os invasores roubaram dados confidenciais dos ambientes de nuvem.
“Desde então, a empresa descobriu que alguns de seus dados, incluindo dados proprietários, informações de saúde protegidas de pacientes e outras informações, foram exfiltrados desses ambientes de nuvem”, disse a Amgen em um formulário 8-K arquivado na SEC.
A empresa ainda está determinando se informações adicionais foram acessadas ou roubadas, incluindo informações comerciais confidenciais, propriedade intelectual, dados de pesquisa e desenvolvimento e outras informações de pacientes.
A Amgen não divulgou quais provedores de nuvem terceirizados estiveram envolvidos, como os ambientes foram comprometidos, quantas pessoas podem ter sido afetadas ou se o ataque estava vinculado a um ator de ameaça conhecido.
Em 29 de julho, a empresa determinou que o incidente era material após avaliar o volume de arquivos potencialmente impactados e a possibilidade de conterem informações confidenciais.
No entanto, a Amgen atualmente não acredita que o incidente seja razoavelmente provável que afete materialmente a sua situação financeira ou resultados operacionais.
A empresa disse que continua investigando a violação com a ajuda de especialistas terceirizados em segurança cibernética.
A Amgen acrescentou que está avaliando os requisitos legais e regulamentares de notificação e notificará os pacientes afetados quando necessário.
BleepingComputer contatou a Amgen para perguntar se a violação envolvia um ataque de vishing direcionado à conta de logon único de um funcionário, quais serviços em nuvem foram afetados e se a empresa foi contatada ou extorquida por agentes de ameaças que afirmam ser ShinyHunters.
Uma resposta não estava imediatamente disponível.
Teste todas as camadas antes que os invasores o façam
As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.
Obtenha o whitepaper
#samirnews #samir #news #boletimtec #amgen #diz #que #violação #de #dados #na #nuvem #expôs #a #saúde #do #paciente #e #informações #proprietárias
🔔 Siga-nos para não perder nenhuma atualização!
Postar um comentário