Amgen Bulud Məlumat Pozuntusu Nəticəsində Xəstə Məlumatları Sızdırıldı – Veri Sızıntısı

Amgen Bulud Məlumat Sızması Yaşadığını Açıqladı

Əczaçılıq nəhəngi Amgen, üçüncü tərəf bulud sistemlərində baş verən məlumat pozuntusu nəticəsində xəstə sağlamlıq məlumatları və şirkətə məxsus xüsusi məlumatların sızdırıldığını təsdiqləyib. Hücumun təfərrüatları və təsirlənən şəxslərin sayı hələ də qeyri-müəyyəndir.

Bir əczaçılıq şirkətinin loqosu qarşısında bulud texnologiyaları və kiber təhlükəsizlik pozuntusunu təmsil edən bir kilid simvolu.

Nə Baş Verdi

Biotexnologiya və əczaçılıq sektorlarının aparıcı adlarından olan Amgen, kiber təhlükəsizlik dünyasını sarsıdan bir açıqlama verdi. Şirkət, Qiymətli Kağızlar və Birja Komissiyasına (SEC) etdiyi rəsmi müraciətdə, üçüncü tərəf xidmət təminatçıları tərəfindən idarə olunan çoxsaylı bulud sistemlərində ciddi bir məlumat pozuntusu yaşadığını bildirdi. Kaliforniya mərkəzli şirkət, xərçəng, ürək-damar xəstəlikləri və nadir xəstəliklər kimi ciddi narahatlıqlar üçün dərman hazırlaması ilə tanınır və bu vəziyyət, pozuntunun həssaslığını daha da artırır.

Amgen tərəfindən verilən açıqlamaya görə, icazəsiz fəaliyyətlər ilk olaraq 2026-cı ilin iyul ayında aşkar edilib. Bu aşkarlamadan sonra şirkət, vaxt itirmədən kiber təhlükəsizlik müdaxilə planını işə saldığını bildirdi. İlkin addımlar arasında, sızmanın daha da genişlənməsinin qarşısını almaq məqsədilə nəzarət və məhdudlaşdırma tədbirlərinin tətbiqi yer alırdı. Eyni zamanda, hadisənin mənşəyini, miqyasını və təsirlərini dərindən təhlil etmək üçün müstəqil məhkəmə-informatika mütəxəssisləri ilə müqavilə bağlandı. Bu mütəxəssislərin vəzifəsi, təcavüzkarların rəqəmsal izlərini təqib edərək sistemə necə sızdıqlarını və hansı məlumatlara daxil olduqlarını aydınlaşdırmaq idi.

İlkin araşdırmalar, təcavüzkarların hədəflərinə çatdığını və şirkətin bulud mühitlərindən məlumat oğurladığını təsdiqlədi. 29 iyul 2026-cı il tarixində Amgen, potensial olaraq təsirlənən faylların həcmini və bu faylların həssas məlumatlar ehtiva etmə ehtimalını qiymətləndirdikdən sonra hadisəni "maddi" (material) olaraq təsnifləşdirmə qərarı aldı. SEC qaydalarına görə, bir hadisənin "maddi" olaraq təsnifləşdirilməsi, investorların qərarına təsir edə biləcək qədər əhəmiyyətli olduğu mənasını verir və şirkətin bu vəziyyəti ictimaiyyətə açıqlamasını məcburi edir.

Ələ Keçirilən Məlumatlar

Kiberhücum nəticəsində hansı məlumatların ələ keçirildiyi, həm xəstələr, həm də şirkət üçün ən kritik sualı təşkil edir. Amgen, SEC-ə təqdim etdiyi Form 8-K sənədində, təcavüzkarların bulud mühitlərindən bəzi məlumatları uğurla xaricə sızdırdığını (exfiltrated) açıq şəkildə ifadə etdi. Sızdırıldığı təsdiqlənən məlumatlar arasında olduqca həssas kateqoriyalar var.

Təsdiqlənmiş Sızmalar:

  • Şirkətə Məxsus Mülkiyyət Məlumatları (Proprietary Data): Bu kateqoriya, şirkətin ticarət sirlərini, tədqiqat metodologiyalarını, formulasiya detallarını və rəqabət üstünlüyü təmin edən digər xüsusi məlumatları ehtiva edə bilər. Bu cür məlumatların rəqib firmaların və ya pis niyyətli aktorların əlinə keçməsi, Amgen üçün ciddi ticarət və maliyyə riskləri yarada bilər.
  • Qorunan Xəstə Sağlamlıq Məlumatları (Protected Health Information - PHI): Bu, pozuntunun ən narahatedici tərəfidir. PHI, xəstələrin şəxsiyyət məlumatlarını, diaqnozlarını, müalicə tarixlərini, resept məlumatlarını və digər şəxsi sağlamlıq məlumatlarını əhatə edir. Bu cür məlumatlar, şəxsiyyət oğurluğu, dələduzluq və xəstələrə qarşı hədəflənmiş şantaj kimi cinayətlər üçün istifadə edilə bilər.

Təhqiqatı Davam Edən Potensial Sızmalar:

Amgen, istintaqın davam etdiyini və əlavə məlumatların da sızdırılıb-sızdırılmadığını müəyyən etməyə çalışdıqlarını vurğuladı. Hələ vəziyyəti aydınlaşmamış digər məlumat növləri bunlardır:

  • Məxfi İş Məlumatları (Confidential Business Information): Maliyyə hesabatları, strateji planlar, marketinq strategiyaları kimi məlumatlar bu çərçivəyə daxildir.
  • Əqli Mülkiyyət (Intellectual Property): Patent müraciətləri, dərman hazırlama prosesləri və klinik sınaq dizaynları kimi şirkətin gələcəyi üçün həyati əhəmiyyət daşıyan məlumatlar.
  • Tədqiqat və İnkişaf (Ar-Ge) Məlumatları: İllər boyu davam edən və milyardlarla dollarlıq investisiya ilə əldə edilən klinik sınaq nəticələri, laboratoriya qeydləri və elmi kəşflər.
  • Digər Xəstə Məlumatları: PHI tərifinə daxil olmasa da, xəstələrlə əlaqəli ola biləcək digər məlumatlar.

Şirkət, istintaq başa çatdıqda təsirlənən məlumatların tam siyahısını və miqyasını daha aydın şəkildə təqdim etməyi hədəfləyir.

Hücum Necə Baş Verdi

Amgen, hücumun texniki təfərrüatları haqqında hələ ictimaiyyətə əhatəli bir məlumat təqdim etməyib. Pozuntunun, şirkətin birbaşa nəzarəti altında olan sistemlər əvəzinə, xidmət aldığı üçüncü tərəf bulud təminatçılarının mühitlərində baş verdiyi məlumdur. Bu vəziyyət, müasir iş dünyasında getdikcə yayılan təchizat zənciri hücumlarının bir nümunəsi ola bilər. Şirkətlər, məlumatlarını və əməliyyatlarını bulud xidmətlərinə köçürdükcə, bu xidmət təminatçılarının təhlükəsizlik mövqeləri də onların öz təhlükəsizliklərinin bir hissəsinə çevrilir.

Amgen, hansı bulud təminatçılarının bu hadisədən təsirləndiyini və ya təcavüzkarların bu mühitlərə necə sızdığını açıqlamayıb. Hücumun arxasında tanınmış bir təhdid aktorunun olub-olmadığı da hələ aydın deyil. Mənbə məqaləsini dərc edən BleepingComputer, şirkətə bəzi xüsusi suallar ünvanladığını bildirdi. Bu suallar arasında, hücumun bir işçinin tək giriş (SSO) hesabını hədəf alan bir "vishing" (səsli fişinq) hücumu olub-olmadığı və kiber cinayətkar qrupu ShinyHunters'ın hadisə ilə bir əlaqəsi olub-olmadığı yer alırdı. Ancaq Amgen, bu suallara hələ bir cavab verməyib. Bu səbəbdən, hücum vektoruna dair bütün bu ehtimallar hələlik yalnız bir fərziyyədən ibarətdir.

Kimlər Təsirlənib

Bu məlumat pozuntusunun əsas qurbanları, sağlamlıq məlumatları sızdırılan xəstələrdir. Şəxsi sağlamlıq məlumatları, ən məhrəm məlumatlar arasında yer alır və bu məlumatların sui-istifadəsi, maliyyə itkilərindən əlavə, ciddi emosional və psixoloji zərərlərə səbəb ola bilər. Amgen, neçə xəstənin bu vəziyyətdən təsirləndiyinə dair hələ bir rəqəm açıqlamayıb. İstintaq irəlilədikcə bu rəqəmin aydınlaşması gözlənilir.

Xəstələrlə yanaşı, şirkətin özü, işçiləri, iş ortaqları və investorları da pozuntudan dolayı və ya birbaşa təsirlənir. Mülkiyyət məlumatlarının və əqli mülkiyyətin itirilməsi, şirkətin bazardakı rəqabət gücünü zəiflədə bilər. Bu cür hadisələr, adətən şirkətin nüfuzuna da zərər verir və hüquqi proseslər ilə tənzimləyici pul cəzalarını da özü ilə gətirə bilər.

Nə Edə Bilərsiniz

Amgen'dən müalicə alan və ya klinik tədqiqatlarında iştirak edən xəstələrin bu mərhələdə proaktiv addımlar atması vacibdir. Şirkət qanuni olaraq lazımi bildirişləri edəcək olsa da, potensial risklərə qarşı ayıq olmaqda fayda var:

  • Rəsmi Açıqlamaları Gözləyin: Amgen'dən gələcək rəsmi bildirişləri diqqətlə izləyin. Şirkət, məlumatlarınızın təsirlənib-təsirlənmədiyini və nə etməli olduğunuzu sizə bildirəcək. Bu bildirişlər adətən poçt və ya təhlükəsiz onlayn portallar vasitəsilə edilir.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Kiber cinayətkarlar, sızdırılan məlumatları istifadə edərək sizə xüsusi fişinq e-poçtları və ya qısa mesajlar (smishing) göndərə bilər. Məsələn, "Amgen məlumat pozuntusu qurbanları üçün təzminat" kimi başlıqlar daşıyan saxta mesajlara şübhə ilə yanaşın. Şəxsi məlumatlarınızı və ya şifrələrinizi istəyən heç bir mesaja etibar etməyin.
  • Maliyyə Hesablarınızı Müşahidə Edin: Bank hesablarınızı, kredit kartı çıxarışlarınızı və kredit hesabatlarınızı mütəmadi olaraq yoxlayaraq şübhəli əməliyyatları izləyin.
  • Sağlamlıq Sığortası Məlumatlarınızı Yoxlayın: Sağlamlıq sığortanızdan adınıza həyata keçirilmiş, lakin sizin tərəfinizdən alınmamış xidmətlərə dair bildirişlər alıb-almadığınızı yoxlayın. Bu, tibbi şəxsiyyət oğurluğunun bir əlaməti ola bilər.

Şirkət Nə Deyir

Amgen, hadisəni ciddiyətlə qəbul etdiyini və vəziyyəti nəzarət altına almaq üçün əhatəli bir iş apardığını bildirdi. Şirkətin SEC-ə verdiyi açıqlamada, kiber təhlükəsizlik mütəxəssislərinin köməyi ilə istintaqın davam etdiyi vurğulandı. Amgen, hüquqi və tənzimləyici bildiriş tələblərini qiymətləndirdiklərini və qanunların tələb etdiyi hallarda təsirlənən xəstələri məlumatlandıracaqlarını öhdəsinə götürdü.

Maraqlıdır ki, şirkət hadisəni "maddi" olaraq təsnifləşdirməsinə baxmayaraq, mövcud qiymətləndirmələrə görə pozuntunun "maliyyə vəziyyətinə və ya fəaliyyət nəticələrinə maddi olaraq təsir etməsinin ağlabatan bir şəkildə gözlənilmədiyini" ifadə etdi. Bu ifadə, adətən hüquqi və bərpa xərclərinin şirkətin ümumi maliyyə quruluşuna böyük bir təsir yaratmayacağı gözləntisini əks etdirir, lakin sızmanın uzunmüddətli nüfuz və rəqabət təsirləri hələ qeyri-müəyyəndir. Amgen, şəffaflıq prinsipi çərçivəsində vəziyyəti ictimaiyyət və tənzimləyici qurumlarla paylaşmağa davam edəcəyini bildirdi.

Mənbə

https://www.bleepingcomputer.com/news/security/amgen-says-cloud-data-breach-exposed-patient-health-proprietary-info/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.