سرقت اطلاعات بیماران شرکت داروسازی آمجن
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت در گزارشی که روز جمعه به کمیسیون بورس و اوراق بهادار آمریکا (SEC) ارائه کرد، اعلام کرد در ماه ژوئیه فعالیت غیرمجاز در ارتباط با دادههای ذخیرهشده در محیطهای ابری تحت میزبانی ارائهدهندگان خدمات خارجی را شناسایی کرده است.
بررسیهای انجامشده نشان داد مهاجمان اطلاعات شرکت، از جمله دادههای اختصاصی، اطلاعات سلامت محافظتشده بیماران و سایر سوابق حساس را از سامانهها خارج کردهاند.
آمجن اعلام کرد تاکنون هیچگونه اختلالی در محصولات، عملیات تولید، سامانههای گزارشگری مالی یا توانایی این شرکت برای تأمین داروهای مورد نیاز بیماران شناسایی نشده است.
این شرکت افزود:
بهطور منطقی انتظار نمیرود این حادثه تأثیر بااهمیتی بر وضعیت مالی یا نتایج عملیاتی شرکت داشته باشد.
تحقیقات همچنان ادامه دارد و آمجن اعلام کرده است که هنوز در حال بررسی این موضوع است که آیا اطلاعات محرمانه تجاری، مالکیت فکری، دادههای تحقیق و توسعه یا اطلاعات بیشتری از بیماران مورد دسترسی قرار گرفته یا به سرقت رفته است.
این شرکت همچنین اعلام کرد قصد دارد بیماران آسیبدیده را از این حادثه مطلع کند.
آمجن جزئیاتی درباره نحوه دسترسی مهاجمان به محیطهای ابری ارائه نکرده و نام ارائهدهندگان خدمات ابری تحت تأثیر را نیز اعلام نکرده است.
این شرکت همچنین این نفوذ را به هیچ گروه یا عامل تهدید سایبری خاصی نسبت نداده است.
در حال حاضر هیچ نشانه عمومی مبنی بر دخالت باجافزار در این حادثه وجود ندارد و هیچ گروه مجرمانه سایبری نیز مسئولیت این نفوذ را بر عهده نگرفته است.
آمجن یکی از بزرگترین شرکتهای زیستفناوری جهان است و ارزش بازار آن حدود ۲۰۷.۸ میلیارد دلار برآورد میشود.
از شناختهشدهترین محصولات این شرکت میتوان به Prolia و Xgeva برای درمان پوکی استخوان و بیماریهای مرتبط با استخوان و همچنین Kyprolis و Lumakras برای درمان سرطان اشاره کرد.
صنعت سلامت طی سالهای اخیر با افزایش حملات سایبری از سوی بازیگران دولتی و گروههای مجرم سایبری مواجه شده است.
در ماه می، شرکت خدمات دارویی وست (West Pharmaceutical Services) مستقر در پنسیلوانیا اعلام کرد یک حمله باجافزاری باعث اختلال در سامانههای مورد استفاده برای تولید، ارسال و دریافت محصولات این شرکت شده است.
مهاجمان پیش از آن بخشی از دادهها را به سرقت برده و قسمتهایی از شبکه شرکت را رمزگذاری کرده بودند.
همچنین در اوت ۲۰۲۵، شرکت تحقیقاتی دارویی اینوتیو (Inotiv) مستقر در ایندیانا اعلام کرد یک حمله باجافزاری این شرکت را مجبور کرده است سامانههای حیاتی خود را تعطیل کند.
گروه باجافزاری کیلین (Qilin) نیز بعداً مسئولیت این حمله را بر عهده گرفت.