Amgen révèle une attaque contre des serveurs cloud tiers : données de santé et informations propriétaires exposées
Amgen a révélé une cyberattaque sur des serveurs cloud tiers, exposant des données de santé (PHI) et des informations propriétaires. Enquête en cours.
Image d’illustration générée par IA
La découverte de l’intrusion et la réponse immédiate
En juillet 2026, la société biopharmaceutique Amgen a détecté un accès non autorisé à des données d’entreprise stockées chez des fournisseurs cloud externes. L’entreprise a immédiatement activé son plan de réponse aux incidents, isolant les systèmes concernés et faisant appel à une équipe d’experts forensiques indépendants. L’objectif principal était de contenir l’attaque et de limiter l’exfiltration d’informations. Amgen n’a révélé ni l’identité des fournisseurs cloud ni précisé quand la violation initiale se serait produite.
Ce qui a été dérobé : PHI et secrets industriels
Les premières vérifications confirment que les attaquants ont exfiltré des données contenant des informations propriétaires et des données de santé protégées de patients – les fameuses PHI (Protected Health Information). Les enquêtes sont toujours en cours pour déterminer si le butin comprend également de la propriété intellectuelle, des données de recherche et développement, des dossiers médicaux supplémentaires ou des secrets commerciaux. La présence de PHI attire immédiatement l’attention sur la conformité aux lois américaines sur la confidentialité des données de santé, en particulier l’HIPAA.
Le signalement à la SEC : pourquoi l’incident est « matériel »
Le 29 juillet 2026, Amgen a déposé auprès de la Securities and Exchange Commission un formulaire 8-K dans lequel elle a qualifié l’incident de « matériel ». Pour l’entreprise, il est peu probable que cet événement ait un impact significatif sur ses conditions financières ou opérationnelles. Cependant, cette classification impose une transparence immédiate envers les investisseurs et pourrait accélérer le déclenchement des notifications légales auprès des patients et des autorités.
L’hypothèse du vishing SSO : un point d’accès encore à confirmer
Certaines enquêtes journalistiques suggèrent que le vecteur d’attaque pourrait être une attaque de vishing (hameçonnage vocal) ciblant un compte Single Sign-On (SSO) d’entreprise. Si cela se confirme, l’attaquant aurait utilisé des identifiants légitimes pour se déplacer latéralement et atteindre les données dans les clouds tiers. Amgen n’a ni confirmé ni infirmé cette hypothèse. Pour l’instant, l’attaque n’a été attribuée à aucun groupe criminel ou étatique connu.
Les conséquences : HIPAA, notifications et incertitudes pour les patients
L’incident oblige Amgen à évaluer d’urgence les notifications obligatoires prévues par l’HIPAA et d’autres réglementations sur la protection des données. Le nombre de personnes touchées et les détails techniques sur les actions de remédiation n’ont pas encore été communiqués. Alors que les analyses forensiques se poursuivent, cette affaire ravive le débat sur la sécurité des infrastructures cloud dans le secteur pharmaceutique, où coexistent secrets industriels et données de santé hautement sensibles.
Sources
Cet article est une réécriture originale fondée sur les sources ci-dessous.




