Amgen a révélé vendredi qu’un accès non autorisé à des environnements de stockage cloud tiers a entraîné l’exfiltration de fichiers d’entreprise sensibles et d’informations de santé protégées de patients, selon un dépôt réglementaire auprès de la SEC. L’entreprise californienne a détecté une activité suspecte dans ses environnements cloud tiers plus tôt en juillet 2026 et a classé l’incident comme « matériel » le 29 juillet après une revue technique étendue.
## Étendue de la fuite de données et fichiers compromis
Dans son formulaire 8-K, Amgen indique que les fichiers volés comprennent un mélange d’enregistrements commerciaux propriétaires, de données de santé de patients et d’autres informations internes confidentielles. Les équipes d’investigation médico-légale externes continuent d’évaluer l’étendue complète des données exfiltrées pour déterminer si des dossiers de recherche et développement, de propriété intellectuelle ou des stratégies commerciales supplémentaires ont été touchés.
## Mesures de confinement et impact opérationnel
Dès la détection, la société a activé son plan de réponse aux incidents pour contenir l’intrusion et isoler les environnements cloud affectés. Amgen a mandaté des spécialistes forensiques indépendants afin d’identifier les vecteurs d’entrée techniques et de déterminer si des comptes ou bases de données spécifiques ont été ciblés. Des améliorations techniques de sécurité ont été mises en place pour empêcher de nouveaux accès non autorisés et renforcer l’infrastructure périphérique.
Malgré l’exfiltration de données sensibles, la direction signale n’avoir constaté aucune perturbation des activités commerciales ou cliniques principales : la fabrication des médicaments, les chaînes d’approvisionnement et les systèmes de reporting financier n’auraient pas été affectés, et la distribution des traitements reste assurée. Sur la base des éléments préliminaires, la direction estime que l’événement n’est pas raisonnablement susceptible d’avoir un effet défavorable significatif sur la situation financière globale de l’entreprise.
## Vulnérabilités liées aux tiers et portée sectorielle
L’incident illustre

