A farmacêutica Amgen afirmou ter sofrido um data breach após threat actors roubarem dados corporativos e informações de pacientes armazenados em múltiplos sistemas cloud operados por provedores terceirizados.
Com sede na Califórnia, a Amgen é uma empresa de biotecnologia que desenvolve e fabrica medicamentos para doenças graves, incluindo câncer, doenças cardiovasculares, inflamações e enfermidades raras.
A companhia informou ter detectado a atividade não autorizada em julho de 2026 e respondeu ao incidente ativando seu plano de resposta em cibersegurança, implementando medidas de contenção e contratando especialistas forenses independentes para investigar o caso.
A apuração concluiu que os invasores roubaram dados sensíveis dos ambientes cloud.
“A empresa soube posteriormente que alguns de seus dados, incluindo dados proprietários, informações de saúde protegidas de pacientes e outras informações, foram exfiltrados desses ambientes cloud”, informou a Amgen em um formulário 8-K enviado à SEC.
A companhia ainda tenta determinar se outras informações também foram acessadas ou roubadas, incluindo dados comerciais confidenciais, propriedade intelectual, dados de pesquisa e desenvolvimento e outras informações de pacientes.
A Amgen não revelou quais provedores cloud de terceiros foram envolvidos, de que forma os ambientes foram comprometidos, quantas pessoas podem ter sido afetadas nem se o ataque foi ligado a um threat actor conhecido.
Em 29 de julho, a empresa concluiu que o incidente era relevante após avaliar o volume de arquivos potencialmente impactados e a possibilidade de que eles contivessem informações sensíveis.
Ainda assim, a Amgen acredita, neste momento, que o caso não deve afetar de forma material sua situação financeira ou seus resultados operacionais.
A companhia afirmou que segue investigando o data breach com o apoio de especialistas terceirizados em cibersegurança.
A Amgen acrescentou que está avaliando as exigências legais e regulatórias de notificação e que comunicará os pacientes afetados quando isso for exigido.
A Amgen foi procurada para informar se o data breach envolveu um ataque de vishing contra a conta de single sign-on de um funcionário, quais serviços cloud foram afetados e se a empresa foi contatada ou extorquida por threat actors que alegavam ser o grupo ShinyHunters.
Até o momento, não houve resposta imediata.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...