КИБЕРБЕЗОПАСНОСТЬ

Amgen подтвердила утечку данных пациентов из облачных сервисов

Amgen 29 июля признала существенной облачную утечку: похищены данные пациентов, proprietary-информация и, возможно, материалы R&D.

✍️ Редакция iTech News | 02.08.2026 | ⏱ 4 мин | Источник: BleepingComputer
🔑

Amgen подтвердила утечку данных из нескольких облачных сред, которыми управляли сторонние подрядчики. Среди похищенного уже есть и защищенные медицинские сведения пациентов, и закрытая корпоративная информация, а для любой крупной компании это худший вариант инцидента: самое чувствительное уходит не из собственного дата-центра, а через внешний сервис, где ответственность размазана между заказчиком, провайдером и интеграторами.

Компания раскрыла инцидент в материалах для SEC, а BleepingComputer обратил на него внимание 31 июля 2026 года. По версии Amgen, несанкционированную активность обнаружили в июле, после чего компания запустила план реагирования, ограничила доступ и подключила внешних специалистов по расследованию инцидентов.

Что Amgen уже признала

На этом этапе подтверждено главное: злоумышленники вывели данные из нескольких облачных окружений, которыми управляли сторонние сервис-провайдеры. Amgen прямо пишет, что среди украденного были закрытые данные компании, защищенные медицинские сведения пациентов и «иная информация».

Но неприятная часть в другом: список затронутых данных пока не закрыт. Компания отдельно проверяет, попали ли к атакующим также конфиденциальные бизнес-материалы, интеллектуальная собственность, данные исследований и разработок и другие сведения о пациентах. Проще говоря, первая версия инцидента может оказаться не окончательной.

29 июля 2026 года Amgen решила, что инцидент нужно раскрывать как существенный для инвесторов. Основание стандартное для таких случаев: объем потенциально затронутых файлов и высокая вероятность того, что среди них были чувствительные данные. При этом компания добавила, что пока не считает происшествие с высокой вероятностью способным существенно ударить по финансовым показателям или операционной деятельности.

Каких деталей пока нет

Amgen не назвала конкретных облачных провайдеров, не раскрыла способ компрометации и не сообщила, сколько людей затронула утечка. Нет и ответа на вопрос, связан ли инцидент с известной группой вымогателей или с конкретной схемой атаки.

BleepingComputer запрашивал у компании комментарий, в том числе о возможной связи атаки с социальной инженерией против учетной записи единого входа и с группировкой ShinyHunters. Подтверждения этому на момент публикации не было. И это важная развилка: предполагать связь можно, утверждать нельзя.

Для редакторского текста здесь как раз и проходит граница между фактом и догадкой. Факт в том, что данные вывели из облачных сред подрядчиков. Все остальное пока остается предметом расследования.

Почему это важно не только для фармы

Amgen работает не с абстрактными файлами, а с препаратами, клиническими данными и медицинской информацией. Поэтому такой инцидент бьет сразу по нескольким фронтам: регуляторные уведомления, риск исков, репутационные потери и возможный ущерб для интеллектуальной собственности. В биотехе это часто дороже, чем любой офис и серверная стойка.

Для русскоязычной IT-аудитории новость важна по другой причине. Почти у любой средней и крупной компании сегодня та же архитектура риска: часть данных лежит в корпоративных системах, часть в SaaS, часть у подрядчиков, часть в облаке, где доступ завязан на IAM, SSO, сервисные учетные записи и цепочку интеграций. В такой модели спор «виноват вендор или заказчик» обычно бесполезен. Полезен другой вопрос: кто в компании вообще видит полную цепочку доступа к критичным данным и может за несколько часов понять, что именно утекло.

Практический вывод приземленный. Если бизнес хранит в облаке медицинские данные, результаты исследований и внутренние документы, план реагирования должен отвечать не только на вопрос, как остановить атаку, но и как быстро собрать карту затронутых наборов данных. Иначе после первого уведомления почти всегда приходит второе: с расширенным масштабом, новыми категориями данных и более неприятными вопросами от регуляторов и партнеров.

Значение для рынка

История Amgen еще раз показывает, что в 2026 году настоящий периметр компании проходит не по офисной сети и не по VPC, а по списку внешних сервисов, где лежат критичные данные. Чем дольше бизнес считает эти зоны «чужими», тем выше шанс однажды объяснять клиентам, пациентам и инвесторам, почему утекло именно то, что должно было храниться строже всего.

Следующий важный этап теперь не в громких заявлениях, а в конкретике: сколько записей затронуто, какие типы данных ушли и назовет ли Amgen точку входа в атаку.

Поделиться: Telegram X LinkedIn