TeknoFiber Logo
Son Dakika
Siber Güvenlik

Amgen, Bulut Veri İhlalinin Hasta Bilgilerini Tehlikeye Attığını Açıkladı

Amgen, bulut sistemlerinde yaşanan veri ihlali sonucu hasta bilgileri ve özel verilerin çalındığını bildirdi.

TeknoFiber Editör EkibiTeknoFiber Editör Ekibi·
Amgen, Bulut Veri İhlalinin Hasta Bilgilerini Tehlikeye Attığını Açıkladı

Görsel kaynağı: bleepstatic.com

Paylaş:

İlaç şirketi Amgen, üçüncü taraf hizmet sağlayıcıları tarafından işletilen birden fazla bulut sisteminde yaşanan bir veri ihlali sonucunda, kurumsal verilerin ve hasta bilgilerinin çalındığını duyurdu.

Kaliforniya merkezli biyoteknoloji firması Amgen, kanser, kardiyovasküler hastalıklar, iltihaplanma ve nadir hastalıklar dahil olmak üzere ciddi hastalıklar için ilaç geliştirmekte ve üretmektedir.

Şirket, yetkisiz faaliyetleri Temmuz 2026'da tespit ettiğini ve bu durum üzerine siber güvenlik yanıt planını devreye sokarak, durumu kontrol altına almak için tedbirler aldığını ve bağımsız adli uzmanlar kiralayarak olayı araştırmaya başladığını belirtti.

Yapılan araştırmalar, saldırganların bulut ortamlarından hassas verileri çaldığını ortaya koydu. Amgen, SEC'e sunduğu Form 8-K dosyasında, "Şirket, bazı verilerinin, özel veriler, hasta korumalı sağlık bilgileri ve diğer bilgilerin, bu bulut ortamlarından dışarıya çıkarıldığını öğrenmiştir" ifadelerine yer verdi.

Şirket, ayrıca gizli iş bilgileri, fikri mülkiyet, araştırma ve geliştirme verileri ile diğer hasta bilgileri gibi ek bilgilerin erişilip erişilmediğini veya çalınıp çalınmadığını belirlemeye çalıştığını da bildirdi.

Amgen, hangi üçüncü taraf bulut sağlayıcılarının olayda yer aldığını, bulut ortamlarının nasıl ihlal edildiğini, kaç kişinin etkilendiğini veya saldırının bilinen bir tehdit aktörü ile bağlantılı olup olmadığını henüz açıklamadı.

29 Temmuz'da şirket, olayın önemli olduğunu, potansiyel olarak etkilenen dosyaların hacmini ve bu dosyaların hassas bilgiler içerebileceği olasılığını değerlendirerek belirledi. Ancak, Amgen şu anda olayın finansal durumu veya operasyonel sonuçlarını önemli ölçüde etkileme olasılığının düşük olduğuna inanıyor.

Şirket, üçüncü taraf siber güvenlik uzmanlarının yardımıyla ihlali araştırmaya devam ettiğini ve yasal ve düzenleyici bildirim gerekliliklerini değerlendirdiğini de ekledi. Ayrıca, gerektiğinde etkilenen hastaları bilgilendireceklerini açıkladı.

Amgen, BleepingComputer'a, ihlalin bir çalışanın tek oturum açma hesabını hedef alan bir vishing saldırısı ile ilgili olup olmadığını, hangi bulut hizmetlerinin etkilendiğini ve şirketin ShinyHunters olduğu iddia edilen tehdit aktörleri tarafından iletişim kurup kurmadığını sordu. Ancak hemen bir yanıt alınamadı.

Siber güvenlik ekipleri, başarılı saldırıların %54'ünü kaydediyor ve yalnızca %14'ü hakkında uyarı veriyor. Geri kalan kısmı ise ortamda görünmeden geçiyor.

Picus'un yayımladığı bir rapor, ihlal ve saldırı simülasyonlarının SIEM ve EDR kurallarınızı nasıl test ettiğini ve tehditlerin tespit edilmeden geçmesini nasıl engellediğini göstermektedir.

Health-ISAC, sağlık sektöründe ShinyHunters veri hırsızlığı saldırılarının arttığına dikkat çekiyor.

West Pharmaceutical, bilgisayar korsanlarının verileri çaldığını ve sistemleri şifrelediğini bildirdi. Ayrıca, tıbbi fatura firması MCBS'deki veri ihlali 1.26 milyon kişiyi etkiledi. DentaQuest ihlali, 2.6 milyon hesap bilgilerini ortaya çıkardı. Medtronic, ShinyHunters veri ihlalinden etkilenen müşterilerini bilgilendirdi.

TeknoFiber Editör Ekibi

Yazar: TeknoFiber Editör Ekibi

Haber Merkezi

TeknoFiber editöryal ekibi; teknoloji, yapay zeka, siber güvenlik, mobil ve oyun dünyasındaki gelişmeleri güvenilir kaynaklardan takip edip Türkçe haberleştirir.

Tüm yazılarını gör

İlgili Haberler

Siber Güvenlik kategorisindeki diğer haberler

Son Haberler

TeknoFiber Editör Ekibi

TeknoFiber Editör Ekibi

Haber Merkezi

Bu yazarın diğer yazıları:

📧

Teknoloji haberlerini kaçırma!

Her gün en önemli gelişmeleri e-postana gönderelim.