Amgen confirma vazamento em nuvem que expôs dados de pacientes e informações proprietárias
3 de Agosto de 2026

A farmacêutica Amgen afirmou ter sofrido um data breach após threat actors roubarem dados corporativos e informações de pacientes armazenados em múltiplos sistemas cloud operados por provedores terceirizados.

Com sede na Califórnia, a Amgen é uma empresa de biotecnologia que desenvolve e fabrica medicamentos para doenças graves, incluindo câncer, doenças cardiovasculares, inflamações e enfermidades raras.

A companhia informou ter detectado a atividade não autorizada em julho de 2026 e respondeu ao incidente ativando seu plano de resposta em cibersegurança, implementando medidas de contenção e contratando especialistas forenses independentes para investigar o caso.

A apuração concluiu que os invasores roubaram dados sensíveis dos ambientes cloud.

“A empresa soube posteriormente que alguns de seus dados, incluindo dados proprietários, informações de saúde protegidas de pacientes e outras informações, foram exfiltrados desses ambientes cloud”, informou a Amgen em um formulário 8-K enviado à SEC.

A companhia ainda tenta determinar se outras informações também foram acessadas ou roubadas, incluindo dados comerciais confidenciais, propriedade intelectual, dados de pesquisa e desenvolvimento e outras informações de pacientes.

A Amgen não revelou quais provedores cloud de terceiros foram envolvidos, de que forma os ambientes foram comprometidos, quantas pessoas podem ter sido afetadas nem se o ataque foi ligado a um threat actor conhecido.

Em 29 de julho, a empresa concluiu que o incidente era relevante após avaliar o volume de arquivos potencialmente impactados e a possibilidade de que eles contivessem informações sensíveis.

Ainda assim, a Amgen acredita, neste momento, que o caso não deve afetar de forma material sua situação financeira ou seus resultados operacionais.

A companhia afirmou que segue investigando o data breach com o apoio de especialistas terceirizados em cibersegurança.

A Amgen acrescentou que está avaliando as exigências legais e regulatórias de notificação e que comunicará os pacientes afetados quando isso for exigido.

A Amgen foi procurada para informar se o data breach envolveu um ataque de vishing contra a conta de single sign-on de um funcionário, quais serviços cloud foram afetados e se a empresa foi contatada ou extorquida por threat actors que alegavam ser o grupo ShinyHunters.

Até o momento, não houve resposta imediata.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...