
Amgen, Temmuz 2026’da üçüncü taraf bulut hizmet sağlayıcılarında barındırılan verilerde yetkisiz etkinlik tespit ettiğini Form 8-K ile duyurdu. Şirket olay müdahale planını açtı, çevreleme önlemleri aldı ve bağımsız adli bilişim ekibi tuttu. İncelemede ticari veri, hasta korunan sağlık bilgisi (PHI) ve diğer bilgilerin bu bulut ortamlarından dışarı çıktığı yazıldı.
29 Temmuz 2026’da etkilenen dosya hacmi ve hassasiyet ihtimaline bakılarak olay maddi (material) sayıldı. Amgen, bugüne kadar ürün, üretim, mali raporlama sistemleri veya hasta ihtiyacını karşılama kapasitesinde etki görmediğini; olayın mali durum veya faaliyet sonuçlarına maddi etki yapmasının makul ölçüde beklenmediğini belirtiyor.
Hangi bulut sağlayıcıların etkilendiği, giriş yöntemi, etkilenen kişi sayısı ve bilinen bir tehdit aktörü bağlantısı 8-K’da yok. Şirket yasal bildirim yükümlülüklerini değerlendirdiğini ve gerekirse etkilenen hastalara haber vereceğini yazıyor. BleepingComputer’ın vishing/SSO ve ShinyHunters sorularına şirket yanıtı yazıda yok.


