Het Amerikaanse biotechbedrijf Amgen heeft bekendgemaakt dat patiëntgegevens en vertrouwelijke bedrijfsinformatie zijn gestolen uit cloudomgevingen die worden beheerd door externe dienstverleners. In een melding aan de Securities and Exchange Commission gaf het bedrijf aan dat in juli ongeautoriseerde activiteiten werden gedetecteerd in deze cloudsystemen.
De lopende onderzoek wijst uit dat aanvallers bedrijfskritische informatie, waaronder intellectueel eigendom, beschermde gezondheidsgegevens van patiënten en andere gevoelige data, hebben buitgemaakt. Amgen benadrukt dat er geen verstoring is geconstateerd in de productie, financiële rapportages of de levering van medicijnen aan patiënten. Volgens het bedrijf is het incident niet waarschijnlijk van materiële invloed op de financiële situatie of operationele resultaten.
Het onderzoek is nog niet afgerond en Amgen onderzoekt nog of er mogelijk aanvullende vertrouwelijke bedrijfsinformatie, onderzoeksdata of patiëntgegevens zijn benaderd of gestolen. Het bedrijf heeft aangegeven dat het van plan is de getroffen patiënten te informeren. Amgen heeft niet bekendgemaakt hoe de aanvallers toegang hebben gekregen tot de cloudomgevingen, welke externe cloudproviders getroffen zijn, noch heeft het een specifieke dreigingsactor aangewezen.
Er zijn geen aanwijzingen dat ransomware betrokken was bij de aanval en geen enkele cybercriminelen-groep heeft de verantwoordelijkheid opgeëist. Amgen behoort tot de grootste biotechbedrijven wereldwijd met een marktwaarde van 207,8 miljard dollar. Bekende producten zijn onder andere Prolia en Xgeva voor botziekten en Kyprolis en Lumakras voor kankerbehandelingen.
De gezondheidszorgsector kampt met een toenemend aantal cyberaanvallen, zowel door staatgestuurde actoren als door cybercriminelen. Eerder dit jaar werden onder meer West Pharmaceutical Services en Inotiv getroffen door ransomware-aanvallen die hun productie en kritieke systemen verstoorden.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *