🏥 Contexte
Source : BleepingComputer, publié le 31 juillet 2026. Amgen, entreprise biotechnologique californienne spécialisée dans le traitement de maladies graves (cancer, maladies cardiovasculaires, inflammatoires et rares), a déclaré avoir subi une violation de données affectant plusieurs environnements cloud gérés par des prestataires de services tiers.
🔍 Déroulement de l’incident
- L’activité non autorisée a été détectée en juillet 2026
- Amgen a activé son plan de réponse cybersécurité, mis en place des mesures de confinement et mandaté des experts forensiques indépendants
- Le 29 juillet 2026, l’incident a été qualifié de matériel (au sens réglementaire SEC) après évaluation du volume de fichiers potentiellement compromis
- Un formulaire 8-K a été déposé auprès de la SEC
📦 Données exfiltrées
Les données confirmées comme volées incluent :
- Données propriétaires de l’entreprise
- Informations de santé protégées des patients (PHI)
- Autres informations non précisées
Les données dont l’accès est encore en cours d’évaluation comprennent :
- Informations commerciales confidentielles
- Propriété intellectuelle
- Données de recherche et développement
- Informations supplémentaires sur les patients
❓ Éléments non divulgués
Amgen n’a pas communiqué sur :
- L’identité des fournisseurs cloud tiers impliqués
- Le vecteur d’intrusion initial
- Le nombre de personnes affectées
- Tout lien avec un acteur de menace connu
BleepingComputer a interrogé Amgen sur une possible attaque de vishing ciblant un compte SSO d’employé et sur un éventuel lien avec le groupe ShinyHunters, sans réponse disponible au moment de la publication.
📋 Type d’article
Annonce d’incident basée sur un dépôt réglementaire SEC (Form 8-K). L’objectif principal est de rapporter la divulgation publique officielle d’une violation de données affectant une entreprise pharmaceutique majeure.
🧠 TTPs et IOCs détectés
Acteurs de menace
TTP
- T1537 — Transfer Data to Cloud Account (Exfiltration)
- T1199 — Trusted Relationship (Initial Access)
🟡 Indice de vérification factuelle : 43/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 2573 chars — texte partiel (10pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/amgen-says-cloud-data-breach-exposed-patient-health-proprietary-info/