NG Solution Team
Cybersécurité

Amgen : faille de cybersécurité et données patients exfiltrées

Amgen a annoncé dans un dépôt auprès de la SEC qu’une faille de cybersécurité a affecté des informations de santé protégées et d’autres données sensibles de l’entreprise. Le groupe indique qu’une « activité non autorisée » a été détectée dans ses espaces de stockage en cloud hébergés par des prestataires tiers et que « certaines de ses données, y compris des données propriétaires, des informations de santé protégées de patients et d’autres informations, ont été exfiltrées » de ces dépôts. Une enquête est en cours.

Contexte et conséquences pour Amgen

Amgen juge l’événement de cybersécurité « material » dans le document réglementaire, en raison du « volume des fichiers qui semblent avoir été impactés » et de la nature potentiellement sensible des informations consultées. Selon la société, la brèche n’a, à ce stade, eu aucun impact discernable sur sa capacité à répondre aux besoins des patients. Elle précise également que l’incident ne semble pas avoir compromis ses rapports financiers, ses opérations de fabrication ou ses produits, et qu’elle n’attend pas d’effet sur sa situation financière.

La pharma affirme prendre « très au sérieux » son obligation de protéger la vie privée et la sécurité des données de ses patients et indique qu’elle procédera aux notifications réglementaires et juridiques appropriées si nécessaire. Le groupe n’a pas fourni de voies de recours destinées aux patients potentiellement affectés. Amgen doit publier ses résultats du deuxième trimestre mardi.

Autres tensions et incidents récents

Ces derniers mois ont été difficiles pour Amgen. En janvier, la FDA a demandé le retrait volontaire de son médicament pour maladies rares Tavneos, acquis via le rachat de ChemoCentryx en 2022, retrait que la société a refusé. En avril, la FDA a allégué que les données pivots soutenant l’approbation de Tavneos avaient été manipulées. Amgen a depuis demandé une audience auprès du régulateur et, le mois dernier, a soumis un dossier de données et d’analyses pour étayer sa position, accompagné de témoignages de patients.

Par ailleurs, début juillet, Amgen a rappelé près d’un million de flacons de son médicament contre l’insuffisance cardiaque chronique Corlanor en raison de préoccupations liées à une contamination.

Amgen n’est pas le seul grand laboratoire récemment ciblé par des pirates informatiques : en juin, Novo Nordisk avait signalé une atteinte de données comparable affectant « une quantité limitée d’informations liées aux patients participant à certains de nos essais cliniques ». Le groupe danois avait alors assuré que seules des données déidentifiées avaient été consultées et avait invité les participants aux essais à la vigilance.

Related posts

Y a-t-il une « porte dérobée de sécurité » dans l’outil de codage IA d’Anthropic ?

Thomas Lefèvre

Claude Code d’Anthropic a-t-il une porte dérobée de sécurité ?

Marie Martin

Attaque signalée contre la base américaine de la 5e Flotte à Bahreïn

Thomas Lefèvre

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy