🏥 Contexte

Source : BleepingComputer, publié le 31 juillet 2026. Amgen, entreprise biotechnologique californienne spécialisée dans le traitement de maladies graves (cancer, maladies cardiovasculaires, inflammatoires et rares), a déclaré avoir subi une violation de données affectant plusieurs environnements cloud gérés par des prestataires de services tiers.

🔍 Déroulement de l’incident

  • L’activité non autorisée a été détectée en juillet 2026
  • Amgen a activé son plan de réponse cybersécurité, mis en place des mesures de confinement et mandaté des experts forensiques indépendants
  • Le 29 juillet 2026, l’incident a été qualifié de matériel (au sens réglementaire SEC) après évaluation du volume de fichiers potentiellement compromis
  • Un formulaire 8-K a été déposé auprès de la SEC

📦 Données exfiltrées

Les données confirmées comme volées incluent :

  • Données propriétaires de l’entreprise
  • Informations de santé protégées des patients (PHI)
  • Autres informations non précisées

Les données dont l’accès est encore en cours d’évaluation comprennent :

  • Informations commerciales confidentielles
  • Propriété intellectuelle
  • Données de recherche et développement
  • Informations supplémentaires sur les patients

❓ Éléments non divulgués

Amgen n’a pas communiqué sur :

  • L’identité des fournisseurs cloud tiers impliqués
  • Le vecteur d’intrusion initial
  • Le nombre de personnes affectées
  • Tout lien avec un acteur de menace connu

BleepingComputer a interrogé Amgen sur une possible attaque de vishing ciblant un compte SSO d’employé et sur un éventuel lien avec le groupe ShinyHunters, sans réponse disponible au moment de la publication.

📋 Type d’article

Annonce d’incident basée sur un dépôt réglementaire SEC (Form 8-K). L’objectif principal est de rapporter la divulgation publique officielle d’une violation de données affectant une entreprise pharmaceutique majeure.

🧠 TTPs et IOCs détectés

Acteurs de menace

TTP

  • T1537 — Transfer Data to Cloud Account (Exfiltration)
  • T1199 — Trusted Relationship (Initial Access)

🟡 Indice de vérification factuelle : 43/100 (moyenne)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 2573 chars — texte partiel (10pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/amgen-says-cloud-data-breach-exposed-patient-health-proprietary-info/