Amgen confirma una brecha en servicios cloud con exposición de datos de pacientes y corporativos

Amgen ha informado de una brecha en varios entornos cloud operados por proveedores externos. La compañía confirmó la exfiltración de información propietaria y datos sanitarios protegidos de pacientes, aunque todavía investiga el alcance del incidente.

Amgen confirma una brecha en servicios cloud con exposición de datos de pacientes y corporativos

Amgen informó el 31 de julio de 2026 de una brecha de datos que afectó a varios sistemas cloud operados por proveedores de servicios externos. La compañía biotecnológica estadounidense confirmó que actores de amenazas sustrajeron información corporativa y datos de pacientes almacenados en esos entornos.

La empresa detectó actividad no autorizada en julio de 2026 y activó su plan de respuesta ante incidentes. Como parte de las medidas adoptadas, Amgen aplicó controles de contención y contrató a expertos forenses independientes para analizar el alcance y la naturaleza de la intrusión.

La investigación inicial determinó que los atacantes habían robado información sensible de los entornos cloud. En un formulario 8-K presentado ante la Securities and Exchange Commission (SEC), Amgen señaló que algunos de sus datos, incluidos datos propietarios, información sanitaria protegida de pacientes y otros registros, habían sido exfiltrados.

La compañía todavía está tratando de determinar si los atacantes accedieron o sustrajeron información adicional. Entre los datos potencialmente afectados figuran información empresarial confidencial, propiedad intelectual, datos de investigación y desarrollo, así como otros datos de pacientes. Amgen no ha precisado qué categorías concretas quedaron finalmente expuestas.

Por ahora, la empresa tampoco ha identificado a los proveedores cloud implicados, explicado cómo se comprometieron los entornos ni comunicado cuántas personas podrían haberse visto afectadas. Amgen no ha atribuido públicamente el incidente a ningún grupo conocido.

El 29 de julio, Amgen determinó que el incidente era material tras evaluar el volumen de archivos potencialmente afectados y la posibilidad de que contuvieran información sensible. No obstante, la compañía indicó que actualmente no considera razonablemente probable que la brecha vaya a afectar de forma material a su situación financiera o a sus resultados operativos.

La investigación continúa con el apoyo de especialistas externos en ciberseguridad. Amgen también está evaluando las obligaciones legales y regulatorias de notificación derivadas del incidente y comunicará la brecha a los pacientes afectados cuando así lo exijan las normas aplicables.

La compañía no ha ofrecido detalles sobre el vector de acceso. BleepingComputer preguntó a Amgen si el incidente estaba relacionado con un ataque de vishing dirigido contra la cuenta de single sign-on de un empleado, qué servicios cloud se habían visto afectados y si los actores de amenazas habían contactado con la empresa o intentado extorsionarla afirmando pertenecer a ShinyHunters. En el momento de la publicación, Amgen no había respondido.

El caso se produce en un contexto de creciente presión sobre las organizaciones sanitarias y farmacéuticas por el robo de datos alojados en infraestructuras cloud y plataformas de terceros. En este incidente, Amgen todavía no ha establecido públicamente el número de afectados ni ha completado la identificación de los datos exfiltrados, por lo que el alcance comunicado podría ampliarse a medida que avance el análisis forense.

Fuente: BleepingComputer.