Amgen, Bulut Veri İhlalinin Hasta Bilgilerini Tehlikeye Attığını Açıkladı
Amgen, bulut sistemlerinde yaşanan veri ihlali sonucu hasta bilgileri ve özel verilerin çalındığını bildirdi.

Görsel kaynağı: bleepstatic.com
İlaç şirketi Amgen, üçüncü taraf hizmet sağlayıcıları tarafından işletilen birden fazla bulut sisteminde yaşanan bir veri ihlali sonucunda, kurumsal verilerin ve hasta bilgilerinin çalındığını duyurdu.
Kaliforniya merkezli biyoteknoloji firması Amgen, kanser, kardiyovasküler hastalıklar, iltihaplanma ve nadir hastalıklar dahil olmak üzere ciddi hastalıklar için ilaç geliştirmekte ve üretmektedir.
Şirket, yetkisiz faaliyetleri Temmuz 2026'da tespit ettiğini ve bu durum üzerine siber güvenlik yanıt planını devreye sokarak, durumu kontrol altına almak için tedbirler aldığını ve bağımsız adli uzmanlar kiralayarak olayı araştırmaya başladığını belirtti.
Yapılan araştırmalar, saldırganların bulut ortamlarından hassas verileri çaldığını ortaya koydu. Amgen, SEC'e sunduğu Form 8-K dosyasında, "Şirket, bazı verilerinin, özel veriler, hasta korumalı sağlık bilgileri ve diğer bilgilerin, bu bulut ortamlarından dışarıya çıkarıldığını öğrenmiştir" ifadelerine yer verdi.
Şirket, ayrıca gizli iş bilgileri, fikri mülkiyet, araştırma ve geliştirme verileri ile diğer hasta bilgileri gibi ek bilgilerin erişilip erişilmediğini veya çalınıp çalınmadığını belirlemeye çalıştığını da bildirdi.
Amgen, hangi üçüncü taraf bulut sağlayıcılarının olayda yer aldığını, bulut ortamlarının nasıl ihlal edildiğini, kaç kişinin etkilendiğini veya saldırının bilinen bir tehdit aktörü ile bağlantılı olup olmadığını henüz açıklamadı.
29 Temmuz'da şirket, olayın önemli olduğunu, potansiyel olarak etkilenen dosyaların hacmini ve bu dosyaların hassas bilgiler içerebileceği olasılığını değerlendirerek belirledi. Ancak, Amgen şu anda olayın finansal durumu veya operasyonel sonuçlarını önemli ölçüde etkileme olasılığının düşük olduğuna inanıyor.
Şirket, üçüncü taraf siber güvenlik uzmanlarının yardımıyla ihlali araştırmaya devam ettiğini ve yasal ve düzenleyici bildirim gerekliliklerini değerlendirdiğini de ekledi. Ayrıca, gerektiğinde etkilenen hastaları bilgilendireceklerini açıkladı.
Amgen, BleepingComputer'a, ihlalin bir çalışanın tek oturum açma hesabını hedef alan bir vishing saldırısı ile ilgili olup olmadığını, hangi bulut hizmetlerinin etkilendiğini ve şirketin ShinyHunters olduğu iddia edilen tehdit aktörleri tarafından iletişim kurup kurmadığını sordu. Ancak hemen bir yanıt alınamadı.
Siber güvenlik ekipleri, başarılı saldırıların %54'ünü kaydediyor ve yalnızca %14'ü hakkında uyarı veriyor. Geri kalan kısmı ise ortamda görünmeden geçiyor.
Picus'un yayımladığı bir rapor, ihlal ve saldırı simülasyonlarının SIEM ve EDR kurallarınızı nasıl test ettiğini ve tehditlerin tespit edilmeden geçmesini nasıl engellediğini göstermektedir.
Health-ISAC, sağlık sektöründe ShinyHunters veri hırsızlığı saldırılarının arttığına dikkat çekiyor.
West Pharmaceutical, bilgisayar korsanlarının verileri çaldığını ve sistemleri şifrelediğini bildirdi. Ayrıca, tıbbi fatura firması MCBS'deki veri ihlali 1.26 milyon kişiyi etkiledi. DentaQuest ihlali, 2.6 milyon hesap bilgilerini ortaya çıkardı. Medtronic, ShinyHunters veri ihlalinden etkilenen müşterilerini bilgilendirdi.
Yazar: Burak Arslan
Siber Güvenlik ve Donanım Uzmanı
Siber güvenlik, veri gizliliği ve donanım mimarileri alanında derinlemesine analizler yapan uzman.
Tüm yazılarını gör











