Amgen מדווחת על גניבת מידע רפואי ועסקי מענני צד שלישי

חברת התרופות האמריקאית Amgen דיווחה על פריצת מידע שבה תוקפים חילצו מידע רגיש ממערכות ענן המופעלות על ידי ספקי צד שלישי, כולל מידע רפואי מוגן על מטופלים ומידע עסקי קנייני של החברה. האירוע ממחיש סיכון מוכר: גם כשהתשתית הפנימית של הארגון מאובטחת היטב, שרשרת האספקה שלו — ספקי ענן ושירותים חיצוניים — יכולה להיות נקודת הכניסה של תוקפים.

הפרטים

לפי דיווח שהגישה Amgen לרשות ניירות הערך האמריקאית (SEC) ב-31 ביולי 2026, החברה זיהתה פעילות חשודה כבר ביולי 2026, הפעילה את תוכנית התגובה שלה לאירועי סייבר, בלמה את האירוע וגייסה חוקרים פורנזיים חיצוניים. ב-29 ביולי קבעה החברה שהאירוע "מהותי", לאחר שהעריכה את היקף הקבצים שעלולים היו להיפגע ואת הסבירות שהם מכילים מידע רגיש.

Amgen לא חשפה אילו ספקי ענן היו מעורבים, כיצד בוצעה הפריצה, או כמה מטופלים נפגעו — פרטים אלה עדיין בבדיקה. החברה מסרה שלהערכתה האירוע אינו צפוי להשפיע מהותית על מצבה הפיננסי, אך היא בוחנת את חובות הדיווח הרגולטוריות ותודיע למטופלים מושפעים כנדרש בחוק.

נקודות לשים לב

  • אם אתם מטופלים, שותפים או ספקים של Amgen — עקבו אחר הודעות רשמיות מהחברה בנוגע להיקף הפגיעה ולדרישות דיווח, ולא אחר שמועות ברשת.
  • האירוע ממחיש שוב שסיכון שרשרת האספקה — ספקי ענן ושירותים חיצוניים — הוא נקודת התורפה בפועל של ארגונים גדולים, גם כשהאבטחה הפנימית תקינה.
  • אם הארגון שלכם מעביר מידע רפואי או קנייני לספקי ענן חיצוניים, זה זמן טוב לבדוק אילו נתונים חשופים אצל כל ספק ומהן הרשאות הגישה שלו.
  • אין עדיין מידע ודאי על מספר הנפגעים, זהות התוקפים או וקטור החדירה המדויק — כל דיווח שמציין פרטים כאלה בשלב זה אינו מאושר על ידי Amgen.

מקורות: BleepingComputer

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.