Amgen confirma violación de datos en la nube
La farmacéutica Amgen, dedicada al desarrollo de medicamentos para enfermedades graves como cáncer, enfermedades cardiovasculares, inflamación y dolencias raras, comunicó que sufrió una filtración de datos tras un ataque que comprometió varios sistemas en la nube operados por terceros.
La detección del acceso no autorizado ocurrió en julio de 2026. La compañía activó su plan de respuesta a incidentes, implementó medidas de contención y contrató a expertos forenses independientes para investigar lo sucedido.
Según un formulario 8-K presentado ante la SEC, los atacantes robaron datos sensibles de los entornos en la nube, incluyendo información propietaria, datos protegidos de salud de pacientes y otro tipo de archivos.
Amgen aún no ha determinado si se accedió o robó otra información, como datos comerciales confidenciales, propiedad intelectual, resultados de investigación y desarrollo, o más datos de pacientes.
La empresa no ha revelado qué proveedores de nube estuvieron involucrados, ni cómo se comprometieron los sistemas, ni el número de personas afectadas. Tampoco ha confirmado si el ataque está vinculado a algún actor de amenazas conocido.
El 29 de julio, Amgen evaluó la magnitud del incidente y determinó que era material, considerando el volumen de archivos potencialmente comprometidos y la posibilidad de que contuvieran información sensible. No obstante, no cree que afecte de forma significativa su situación financiera o sus resultados operativos.
La investigación continúa con apoyo de especialistas en ciberseguridad externos. Amgen está revisando las obligaciones legales y regulatorias de notificación, y avisará a los pacientes afectados cuando corresponda.
BleepingComputer contactó a Amgen para preguntar si el ataque implicó una estafa de vishing dirigida a una cuenta de inicio de sesión único de un empleado, qué servicios en la nube se vieron afectados y si los atacantes han intentado extorsionar a la empresa. No se recibió respuesta inmediata.