Amgen meldet Angriff auf externe Cloud-Server: Gesundheitsdaten und proprietäre Informationen offengelegt
Biopharmaunternehmen Amgen meldet unbefugten Zugriff auf Cloud-Server. PHI und Betriebsgeheimnisse wurden gestohlen. SEC informiert, HIPAA-Prüfung läuft.
Illustration mit KI erzeugt
Die Entdeckung des Eindringens und die sofortige Reaktion
Im Juli 2026 entdeckte das biopharmazeutische Unternehmen Amgen einen unbefugten Zugriff auf Unternehmensdaten, die bei externen Cloud-Anbietern gespeichert waren. Das Unternehmen aktivierte sofort seinen Incident-Response-Plan, isolierte die betroffenen Systeme und zog ein unabhängiges forensisches Expertenteam hinzu. Vorrangiges Ziel war es, den Angriff einzudämmen und die Exfiltration von Informationen zu begrenzen. Amgen hat weder die Identität der Cloud-Anbieter bekannt gegeben noch den Zeitpunkt des ursprünglichen Verstoßes präzisiert.
Was gestohlen wurde: PHI und Betriebsgeheimnisse
Erste Überprüfungen bestätigen, dass die Angreifer Daten mit proprietären Informationen und geschützten Gesundheitsdaten von Patienten – sogenannte Protected Health Information (PHI) – abgezogen haben. Die Untersuchungen laufen noch, um festzustellen, ob die Beute auch geistiges Eigentum, Forschungs- und Entwicklungsdaten, zusätzliche Patientenakten oder Geschäftsgeheimnisse umfasst. Das Vorhandensein von PHI wirft sofort die Frage nach der Einhaltung der US-amerikanischen Datenschutzgesetze im Gesundheitswesen auf, insbesondere des HIPAA.
Die Meldung an die SEC: Warum der Vorfall „wesentlich“ ist
Am 29. Juli 2026 reichte Amgen bei der Securities and Exchange Commission ein Formular 8-K ein, in dem das Unternehmen den Vorfall als „wesentlich“ einstufte. Das Unternehmen hält es für unwahrscheinlich, dass das Ereignis erhebliche Auswirkungen auf die Finanz- oder Betriebslage hat. Die Einstufung verpflichtet jedoch zu sofortiger Transparenz gegenüber den Investoren und könnte den Beginn der gesetzlich vorgeschriebenen Benachrichtigungen an Patienten und Behörden beschleunigen.
Die Vishing-SSO-Hypothese: Ein noch unbestätigtes Einfallstor
Einige journalistische Recherchen gehen davon aus, dass der Angriffsvektor ein Vishing-Angriff (Voice Phishing) auf einen unternehmenseigenen Single Sign-On (SSO)-Account gewesen sein könnte. Sollte sich dies bestätigen, hätte der Angreifer legitime Anmeldedaten genutzt, um sich lateral zu bewegen und auf die Daten in den externen Clouds zuzugreifen. Amgen hat diese Darstellung weder bestätigt noch dementiert. Derzeit wird der Angriff keinen bekannten kriminellen oder staatlichen Gruppen zugeschrieben.
Die Folgen: HIPAA, Benachrichtigungen und Ungewissheit für die Patienten
Der Vorfall zwingt Amgen dazu, dringend die nach HIPAA und anderen Datenschutzvorschriften erforderlichen Benachrichtigungen zu prüfen. Die Anzahl der betroffenen Personen sowie technische Details zu den Abhilfemaßnahmen wurden noch nicht bekannt gegeben. Während die forensischen Analysen fortgesetzt werden, entfacht der Fall erneut die Debatte über die Sicherheit von Cloud-Infrastrukturen in der Pharmabranche, wo Betriebsgeheimnisse und hochsensible Gesundheitsdaten nebeneinander existieren.
Quellen
Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.




