Amgen a annoncé le 31 juillet qu’une attaque informatique a conduit au vol de données de l’entreprise et d’informations de santé de patients, après une intrusion affectant des systèmes de stockage cloud exploités par des prestataires tiers. La société a déclaré, dans un dépôt réglementaire, avoir qualifié l’incident de “material” le 29 juillet en raison du nombre de fichiers potentiellement touchés et de la sensibilité possible des informations contenues.
## Détail de l’incident
Selon le dépôt réglementaire, la compromission a impliqué des systèmes de stockage cloud gérés par des prestataires tiers. Amgen précise que des données d’entreprise ainsi que des informations de santé de patients ont été dérobées, sans fournir de chiffrage du volume exact de fichiers affectés ni d’exemples concrets des types de données visées.
## Mesures prises par Amgen
Amgen indique avoir activé son plan de réponse à un incident cybernétique, mis en place des mesures de confinement et fait appel à des experts en informatique légale indépendants pour mener l’enquête. La société poursuit ses investigations afin d’évaluer l’étendue de la fuite et les conséquences potentielles pour les personnes concernées.
## Ce que signifie la qualification “material”
La décision d’Amgen, prise le 29 juillet, de considérer l’incident comme “material” découle de son évaluation interne sur le volume de fichiers affectés et sur la possibilité que ces fichiers contiennent des informations sensibles. Cette qualification implique que la société estime que l’incident peut avoir une importance suffisante pour les actionnaires ou les parties prenantes, d’où la communication via un dépôt réglementaire.
Amgen reste mobilisée pour contenir la brèche et déterminer l’impact exact de l’incident. À ce stade, la société n’a pas communiqué d’estimation chiffrée des dossiers compromis ni d’échéancier pour la notification des personnes potentiellement affectées.

