Утечка данных из облака Amgen привела к компрометации данных пациентов – Veri Sızıntısı

Amgen объявила об утечке данных из облака

Фармацевтический гигант Amgen подтвердил утечку данных в облачных системах сторонних поставщиков, в результате которой были скомпрометированы медицинские данные пациентов и конфиденциальная информация компании. Детали атаки и число пострадавших пока неизвестны.

Значок замка, символизирующий нарушение кибербезопасности в облачных вычислениях, на фоне логотипа фармацевтической компании.

Что произошло

Компания Amgen, ведущее имя в биотехнологической и фармацевтической отраслях, сделала заявление, которое потрясло мир кибербезопасности. В официальном отчете, поданном в Комиссию по ценным бумагам и биржам (SEC), компания сообщила о серьезной утечке данных в нескольких облачных системах, управляемых сторонними поставщиками услуг. Калифорнийская компания известна разработкой лекарств от серьезных заболеваний, таких как рак, сердечно-сосудистые заболевания и редкие болезни, что еще больше подчеркивает чувствительность инцидента.

Согласно заявлению Amgen, несанкционированная активность была впервые обнаружена в июле 2026 года. После этого компания заявила, что незамедлительно активировала свой план реагирования на киберинциденты. Первые шаги включали в себя принятие мер по сдерживанию для предотвращения дальнейшего распространения утечки. Одновременно были наняты независимые эксперты по цифровой криминалистике для проведения углубленного анализа происхождения, масштаба и последствий инцидента. Задача этих экспертов — отследить цифровые следы злоумышленников, чтобы выяснить, как они проникли в систему и к каким данным получили доступ.

Предварительные расследования подтвердили, что злоумышленники достигли своих целей и похитили данные из облачных сред компании. 29 июля 2026 года, после оценки объема потенциально затронутых файлов и вероятности того, что они содержали конфиденциальную информацию, Amgen приняла решение классифицировать инцидент как «существенный» (material). Согласно правилам SEC, классификация события как «существенного» означает, что оно достаточно значимо, чтобы повлиять на решение инвестора, что обязывает компанию публично раскрыть информацию о ситуации.

Какие данные были похищены

Самый важный вопрос как для пациентов, так и для компании — какие именно данные были скомпрометированы в результате кибератаки. В своем отчете по форме 8-K, поданном в SEC, Amgen прямо заявила, что злоумышленникам удалось успешно вывести (exfiltrated) некоторые данные из ее облачных сред. Подтвержденные утечки включают в себя чрезвычайно чувствительные категории.

Подтвержденные утечки:

  • Собственная информация компании (Proprietary Data): Эта категория может включать коммерческие тайны компании, методологии исследований, детали рецептур и другую частную информацию, обеспечивающую конкурентное преимущество. Попадание таких данных в руки конкурирующих фирм или злоумышленников может создать серьезные коммерческие и финансовые риски для Amgen.
  • Защищенная медицинская информация (Protected Health Information - PHI): Это наиболее тревожный аспект утечки. PHI включает в себя идентификационные данные пациентов, диагнозы, истории лечения, информацию о рецептах и другие личные медицинские данные. Такие данные могут быть использованы для преступлений, таких как кража личных данных, мошенничество и целенаправленный шантаж пациентов.

Потенциальные утечки, расследование которых продолжается:

Amgen подчеркнула, что расследование продолжается, и они пытаются определить, была ли похищена дополнительная информация. К другим типам данных, статус которых еще не выяснен, относятся:

  • Конфиденциальная деловая информация (Confidential Business Information): Сюда входит такая информация, как финансовые отчеты, стратегические планы и маркетинговые стратегии.
  • Интеллектуальная собственность (Intellectual Property): Данные, жизненно важные для будущего компании, такие как заявки на патенты, процессы разработки лекарств и дизайн клинических испытаний.
  • Данные исследований и разработок (R&D): Результаты клинических испытаний, лабораторные записи и научные открытия, полученные в результате многолетней работы и многомиллиардных инвестиций.
  • Прочая информация о пациентах: Другие данные, связанные с пациентами, которые могут не подпадать под определение PHI.

Компания стремится предоставить более четкую картину полного списка и масштаба затронутых данных после завершения расследования.

Как произошла атака

Amgen пока не предоставила общественности исчерпывающей технической информации об атаке. Известно, что утечка произошла не в системах, находящихся под прямым контролем компании, а в средах сторонних поставщиков облачных услуг. Эта ситуация может быть примером атаки на цепочку поставок, которая становится все более распространенной в современном деловом мире. По мере того как компании переносят свои данные и операции в облачные сервисы, уровень безопасности этих поставщиков услуг становится неотъемлемой частью их собственной безопасности.

Amgen не раскрыла, какие именно облачные провайдеры были затронуты инцидентом или как злоумышленники проникли в эти среды. Также пока неясно, стоит ли за атакой известная группа киберпреступников. BleepingComputer, опубликовавший исходную статью, сообщил, что задал компании несколько конкретных вопросов. Среди них были вопросы о том, была ли атака «вишингом» (голосовым фишингом), нацеленным на учетную запись единого входа (SSO) сотрудника, и имела ли отношение к инциденту киберпреступная группа ShinyHunters. Однако Amgen пока не ответила на эти вопросы. Поэтому все эти предположения относительно вектора атаки на данный момент остаются лишь домыслами.

Кто пострадал

Основными жертвами этой утечки данных являются пациенты, чья медицинская информация была скомпрометирована. Личные медицинские данные относятся к наиболее конфиденциальной информации, и их неправомерное использование может привести к серьезному эмоциональному и психологическому ущербу, помимо финансовых потерь. Amgen пока не назвала число пострадавших пациентов. Ожидается, что эта цифра станет известна по мере продвижения расследования.

Помимо пациентов, от утечки прямо или косвенно пострадали сама компания, ее сотрудники, деловые партнеры и инвесторы. Потеря конфиденциальных данных и интеллектуальной собственности может ослабить конкурентные позиции компании на рынке. Подобные инциденты также обычно наносят ущерб репутации компании и могут повлечь за собой судебные разбирательства и штрафы со стороны регулирующих органов.

Что вы можете сделать

Пациентам, которые проходили лечение в Amgen или участвовали в ее клинических исследованиях, важно предпринять проактивные шаги на данном этапе. Хотя компания сделает обязательные по закону уведомления, стоит быть бдительными в отношении потенциальных рисков:

  • Ожидайте официальных сообщений: Внимательно следите за официальными уведомлениями от Amgen. Компания сообщит вам, были ли затронуты ваши данные и что вам следует делать. Эти уведомления обычно отправляются по почте или через защищенные онлайн-порталы.
  • Остерегайтесь фишинговых атак: Киберпреступники могут использовать украденную информацию для отправки вам целевых фишинговых писем или смишинговых (SMS-фишинг) сообщений. Относитесь скептически к сообщениям с темами вроде «Компенсация для жертв утечки данных Amgen». Не доверяйте никаким сообщениям, запрашивающим вашу личную информацию или пароли.
  • Контролируйте свои финансовые счета: Регулярно проверяйте свои банковские счета, выписки по кредитным картам и кредитные отчеты на предмет подозрительной активности.
  • Проверьте информацию о своей медицинской страховке: Проверьте, получали ли вы уведомления от своей страховой компании об услугах, оказанных на ваше имя, которыми вы не пользовались. Это может быть признаком кражи медицинских личных данных.

Что говорит компания

Amgen заявила, что относится к инциденту серьезно и проводит комплексную работу по взятию ситуации под контроль. В отчете для SEC компания подчеркнула, что расследование продолжается с помощью экспертов по кибербезопасности. Amgen обязалась оценить юридические и регуляторные требования к уведомлению и проинформирует пострадавших пациентов в случаях, предусмотренных законом.

Интересно, что, хотя компания классифицировала событие как «существенное», она заявила, что, по текущим оценкам, «маловероятно, что утечка существенно повлияет на ее финансовое состояние или результаты деятельности». Это заявление обычно отражает ожидания, что юридические издержки и затраты на восстановление не окажут серьезного влияния на общую финансовую структуру компании, однако долгосрочные последствия для репутации и конкурентоспособности остаются неопределенными. Amgen сообщила, что будет продолжать делиться информацией с общественностью и регулирующими органами в соответствии с принципами прозрачности.

Источник

https://www.bleepingcomputer.com/news/security/amgen-says-cloud-data-breach-exposed-patient-health-proprietary-info/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.