Cybersécurité1 août 2026· via BleepingComputer

Amgen révèle une fuite cloud exposant des données patients et confidentielles

Amgen révèle une fuite cloud exposant des données patients et confidentielles

Image : BleepingComputer

Une importante fuite de données a touché Amgen, l’un des plus grands groupes mondiaux de biotechnologie, après qu’un attaquant a accédé à des données sensibles de patients et à des informations propriétaires stockées dans des systèmes cloud gérés par des fournisseurs tiers. L’entreprise a confirmé l’incident dans un dépôt réglementaire, mais les détails restent limités quant à l’ampleur ou au calendrier de la compromission.

Les services cloud de nouveau sous le feu des projecteurs

Cette attaque met en lumière les préoccupations persistantes concernant la sécurité des fournisseurs tiers et des infrastructures cloud dans le secteur de la santé. Bien qu’Amgen n’ait pas nommé les prestataires cloud concernés, l’incident illustre comment les risques liés à la chaîne d’approvisionnement peuvent étendre l’exposition bien au-delà du périmètre d’une seule organisation. Les cybercriminels ciblent de plus en plus les environnements cloud en raison de la centralisation des données sensibles et du potentiel d’impacts en cascade sur plusieurs clients.

Confidentialité des patients et secrets d’entreprise menacés

La fuite aurait impliqué à la fois des informations de santé des patients et des données commerciales propriétaires, suggérant une opération hautement ciblée. Les dossiers médicaux contiennent souvent des numéros de sécurité sociale, des antécédents médicaux et des détails d’assurance—des actifs très recherchés sur les marchés clandestins. Parallèlement, les données propriétaires pourraient inclure des formules de médicaments, des résultats d’essais cliniques ou des recherches internes, offrant potentiellement un avantage concurrentiel ou géopolitique aux acteurs du secteur de la biotechnologie.

Pourquoi cette affaire est-elle importante ?

Cette fuite rappelle que même les leaders du secteur restent vulnérables lorsqu’ils s’appuient sur des services cloud externes. Pour les patients, l’exposition de leurs données de santé engendre des risques immédiats de violation de la vie privée et de vol d’identité. Pour les secteurs de la santé et de la biotechnologie, elle souligne la nécessité d’une diligence renforcée envers les fournisseurs et d’architectures à confiance zéro. L’incident pourrait également accélérer les examens réglementaires sur la sécurité cloud dans les sciences de la vie, où les enjeux incluent à la fois la sécurité des personnes et la compétitivité nationale.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil