Amgen révèle une fuite de données cloud « significative » exposant des données de patients et propriétaires (2026)
Le géant des biotechnologies Amgen a révélé dans un dépôt réglementaire de juillet 2026 un incident de cybersécurité significatif au cours duquel des attaquants ont exfiltré des informations de santé de patients et des données propriétaires depuis des environnements cloud tiers.
- Victime
- Amgen
Le 29 juillet 2026, Amgen — l'une des plus grandes entreprises de biotechnologie au monde — a révélé, dans un dépôt auprès de la Securities and Exchange Commission (SEC) américaine, avoir subi un incident de cybersécurité significatif au cours duquel des attaquants ont exfiltré des données, dont des informations de santé protégées de patients et des informations propriétaires de l'entreprise, depuis des environnements cloud exploités par des prestataires tiers.
Ce qui s'est passé
Amgen a indiqué avoir détecté cette activité non autorisée plus tôt en juillet et y avoir répondu en activant son plan de réponse aux incidents de cybersécurité, en mettant en place des mesures de confinement et en faisant appel à des experts forensiques indépendants. Les données compromises se trouvaient dans des environnements cloud exploités par des prestataires tiers plutôt que sur les systèmes internes centraux d'Amgen, ce qui souligne une fois de plus le risque que représentent les infrastructures tierces et cloud, même pour les entreprises les mieux dotées.
L'entreprise a confirmé qu'une partie de ses données — dont des données propriétaires, des informations de santé protégées de patients et d'autres informations — avait été exfiltrée, et a déclaré que son enquête visant à déterminer si d'autres données commerciales confidentielles, de la propriété intellectuelle ou des travaux de recherche et développement avaient été consultés se poursuivait.
Impact et réponse
Amgen a déclaré qu'au moment de la divulgation, elle n'avait identifié aucun impact sur ses produits, ses opérations de fabrication, son information financière ou la livraison de médicaments aux patients. Néanmoins, en vertu des règles boursières américaines, l'entreprise a jugé l'incident significatif — une détermination arrêtée le 29 juillet — et l'a déclaré en conséquence. Compte tenu de l'exposition d'informations de santé de patients, la fuite entraîne également des obligations de notification au titre de la législation américaine sur la confidentialité des données de santé.
Pourquoi c'est important
Pour une entreprise dont la valeur repose sur les données de patients et une recherche jalousement gardée, le vol d'informations de santé protégées et de matériel propriétaire constitue un événement grave, même sans perturbation opérationnelle. La divulgation d'Amgen s'inscrit dans une tendance plus large de 2026 où les attaquants contournent de plus en plus les réseaux d'entreprise durcis en ciblant les plateformes cloud tierces sur lesquelles les grandes entreprises s'appuient pour stocker et traiter des données sensibles.
Chronologie
Amgen détecte une activité non autorisée dans des environnements cloud exploités par des prestataires tiers et active son plan de réponse aux incidents de cybersécurité.
Amgen conclut que l'incident est significatif et le divulgue dans un formulaire 8-K auprès de la SEC, confirmant que des informations de santé de patients et des données propriétaires ont été exfiltrées.
Sources
- sec.govhttps://www.sec.gov/Archives/edgar/data/0000318154/000031815426000119/amgn-20260729.htm
- fiercepharma.comhttps://www.fiercepharma.com/pharma/amgen-says-patient-health-data-ip-stolen-cybersecurity-breach
- hipaajournal.comhttps://www.hipaajournal.com/amgen-cyberattack-data-breach/
- claimsjournal.comhttps://www.claimsjournal.com/news/national/2026/08/04/339271.htm