La breccia non riguarda solo la rete di Amgen. Quando i dati clinici e proprietari vivono in cloud gestiti da terzi, il punto di rottura è la fiducia riposta nei fornitori: una sola intrusione può far uscire informazioni da più archivi collegati, anche se il perimetro aziendale resta intatto.
Amgen ha dichiarato che gli attaccanti hanno sottratto dati aziendali e informazioni sui pazienti da più sistemi cloud operati da service provider esterni. Le informazioni esposte includono cartelle cliniche e dati proprietari, quindi il danno non si limita al solo incident response interno ma tocca i repository dei partner che custodivano quei dati.
Per chi usa cloud e SaaS per conservare dati regolati o sensibili, il rischio è lo stesso schema: contenimento e verifica non possono fermarsi al dominio dell’azienda, perché la vera esposizione può stare nei sistemi dei fornitori.
Biotech giant Amgen says patient data stolen from third-party cloud systems
The biotech giant Amgen informed regulators that patient information and proprietary company data were accessed through a breach of third-party cloud systems.
Amgen says cloud data breach exposed patient health, proprietary info
Pharmaceutical company Amgen says it suffered a data breach after threat actors stole corporate data and patient information stored in multiple cloud systems operated by third-party service providers.