NG Solution Team
Cybersécurité

Amgen annonce une fuite de données patients et fichiers d’entreprise

Amgen a révélé vendredi qu’un accès non autorisé à des environnements de stockage cloud tiers a entraîné l’exfiltration de fichiers d’entreprise sensibles et d’informations de santé protégées de patients, selon un dépôt réglementaire auprès de la SEC. L’entreprise californienne a détecté une activité suspecte dans ses environnements cloud tiers plus tôt en juillet 2026 et a classé l’incident comme « matériel » le 29 juillet après une revue technique étendue.

## Étendue de la fuite de données et fichiers compromis
Dans son formulaire 8-K, Amgen indique que les fichiers volés comprennent un mélange d’enregistrements commerciaux propriétaires, de données de santé de patients et d’autres informations internes confidentielles. Les équipes d’investigation médico-légale externes continuent d’évaluer l’étendue complète des données exfiltrées pour déterminer si des dossiers de recherche et développement, de propriété intellectuelle ou des stratégies commerciales supplémentaires ont été touchés.

## Mesures de confinement et impact opérationnel
Dès la détection, la société a activé son plan de réponse aux incidents pour contenir l’intrusion et isoler les environnements cloud affectés. Amgen a mandaté des spécialistes forensiques indépendants afin d’identifier les vecteurs d’entrée techniques et de déterminer si des comptes ou bases de données spécifiques ont été ciblés. Des améliorations techniques de sécurité ont été mises en place pour empêcher de nouveaux accès non autorisés et renforcer l’infrastructure périphérique.

Malgré l’exfiltration de données sensibles, la direction signale n’avoir constaté aucune perturbation des activités commerciales ou cliniques principales : la fabrication des médicaments, les chaînes d’approvisionnement et les systèmes de reporting financier n’auraient pas été affectés, et la distribution des traitements reste assurée. Sur la base des éléments préliminaires, la direction estime que l’événement n’est pas raisonnablement susceptible d’avoir un effet défavorable significatif sur la situation financière globale de l’entreprise.

## Vulnérabilités liées aux tiers et portée sectorielle
L’incident illustre

Related posts

Cyberrésilience : l’Inde doit réformer ses achats pour protéger ses centrales

Thomas Lefèvre

Comment les agents spécialisés peuvent-ils améliorer le triage des alertes de sécurité sur Databricks ?

Marie Martin

Origin Energy enquête sur une possible faille de cybersécurité

Marie Martin

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy