Amgen rivela un attacco ai server cloud di terzi: esposti dati sanitari e informazioni proprietarie

Amgen ha rivelato un attacco ai server cloud di terzi con esfiltrazione di dati sanitari (PHI) e informazioni proprietarie. Indagini in corso e allerta HIPAA.

Amgen rivela un attacco ai server cloud di terzi: esposti dati sanitari e informazioni proprietarie
Data Breach

Immagine illustrativa generata con AI

La scoperta dell’intrusione e la risposta immediata

A luglio 2026, la società biofarmaceutica Amgen ha rilevato un accesso non autorizzato a dati aziendali conservati presso provider cloud esterni. L’azienda ha subito attivato il piano di incident response, isolando i sistemi coinvolti e coinvolgendo un team di esperti forensi indipendenti. L’obiettivo primario era contenere l’attacco e limitare l’esfiltrazione di informazioni. Amgen non ha rivelato l’identità dei cloud provider né precisato quando sarebbe avvenuta la violazione iniziale.

Cosa è stato sottratto: PHI e segreti industriali

Le prime verifiche confermano che gli aggressori hanno esfiltrato dati contenenti informazioni proprietarie e dati sanitari protetti di pazienti — i cosiddetti PHI (Protected Health Information). Le indagini sono ancora in corso per accertare se il bottino includa anche proprietà intellettuale, dati di ricerca e sviluppo, cartelle cliniche aggiuntive o segreti commerciali. La presenza di PHI fa scattare immediatamente l’attenzione sulla conformità alle leggi statunitensi sulla privacy sanitaria, in particolare l’HIPAA.

La segnalazione alla SEC: perché l’incidente è «materiale»

Il 29 luglio 2026 Amgen ha depositato presso la Securities and Exchange Commission un modulo 8-K in cui ha valutato l’incidente come “materiale”. Per l’azienda è improbabile che l’evento abbia un impatto rilevante sulle condizioni finanziarie o operative. Tuttavia, la classificazione obbliga a una trasparenza immediata verso gli investitori e potrebbe accelerare l’avvio delle notifiche di legge ai pazienti e alle autorità.

L’ipotesi del vishing SSO: una porta d’accesso ancora da confermare

Alcune inchieste giornalistiche ipotizzano che il vettore d’attacco sia stato un attacco di vishing (voice phishing) mirato a un account Single Sign-On (SSO) aziendale. Se confermato, l’aggressore avrebbe utilizzato credenziali legittime per muoversi lateralmente e raggiungere i dati nei cloud di terzi. Amgen non ha né confermato né smentito questa ricostruzione. Al momento l’attacco non è stato attribuito a gruppi criminali o statuali noti.

Le conseguenze: HIPAA, notifiche e incognite per i pazienti

L’incidente obbliga Amgen a valutare con urgenza le notifiche obbligatorie previste dall’HIPAA e da altre normative sulla protezione dei dati. Non sono stati ancora comunicati il numero di persone coinvolte né i dettagli tecnici sulle azioni di remediation. Mentre proseguono le analisi forensi, la vicenda riaccende il dibattito sulla sicurezza delle infrastrutture cloud nel settore farmaceutico, dove convivono segreti industriali e dati sanitari altamente sensibili.

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

Torna alla home

Ultime notizie di cybersecurity

Tutte le notizie di cybersecurity →