LONDON (IT BOLTWISE) – Amgen hat einen schwerwiegenden Sicherheitsvorfall gemeldet, bei dem sensible Unternehmens- und Patientendaten über einen externen Cloud-Anbieter entwendet wurden. Wie das Unternehmen nach internen Analysen feststellte, ging der Vorfall wirtschaftlich am 29. Juli 2026 in die Bewertung ein. Die Pflichtmitteilung an die US-Börsenaufsicht SEC folgte am 31. Juli 2026. Betroffen sein sollen auch Protected Health Information (PHI) sowie geschützte Geschäftsgeheimnisse, während Amgen den laufenden Betrieb aktuell als nicht beeinträchtigt einordnet.

Der angekündigte Vorfall trifft gleich mehrere Ebenen moderner IT-Landschaften: Nicht nur Daten sind abhandengekommen, sondern auch das Vertrauen in die vermeintlich “verlagerte” Sicherheitsverantwortung von Cloud-Umgebungen. Amgen beschreibt die Exfiltration als Ereignis bei einem externen Cloud-Anbieter, über den sowohl geschützte Gesundheitsinformationen als auch proprietäre Daten des Konzerns ausgelesen bzw. übertragen worden sein sollen. Für viele Unternehmen ist genau diese Kopplung entscheidend, weil die Cloud zwar Betriebskosten und Skalierung vereinfachen kann, aber neue Schnittstellen für Identitäten, Zugriffsrechte und Konfigurationsfehler schafft.
In der zeitlichen Einordnung liegt ein weiterer Hinweis darauf, wie stark solche Vorfälle in der Praxis mit Wertschwellen und Governance verknüpft sind. Amgen erklärte, die wirtschaftliche Wesentlichkeit nach internen Analysen am 29. Juli 2026 festgestellt zu haben; die entsprechende Pflichtmitteilung an die US-Börsenaufsichtsbehörde SEC wurde anschließend am 31. Juli 2026 veröffentlicht. Dieser Ablauf ist für Security-Teams besonders relevant, weil er zeigt, dass Incident-Response nicht nur technische Schadensanalyse umfasst, sondern auch eine parallele Bewertung nach internen Kriterien, die wiederum für Kommunikation, Risikoabschätzung und Meldepflichten genutzt wird.
Besonders brisant ist die Art der Daten, die im Raum stehen: Laut den vorliegenden Informationen umfasst der Datendiebstahl Protected Health Information (PHI) sowie geschützte Geschäftsgeheimnisse. PHI ist im US-Kontext nicht nur “sensible” Information, sondern fällt in einen rechtlich besonders geschützten Bereich, in dem Zweckbindung, Zugriffskontrolle und Meldeprozesse eng geregelt sind. Amgen betont zugleich, dass keine Beeinträchtigung des operativen Geschäfts vorliege: Weder Herstellungsprozesse noch die allgemeine Verfügbarkeit pharmazeutischer Produkte seien betroffen, und auch der tägliche Betrieb sowie die internen Systeme des Konzerns seien nicht durch die Cyberattacke beeinträchtigt worden.
Die Frage, die für Entscheider sofort nach dem “Was” kommt, lautet jedoch: “Warum erst jetzt, und wo genau ist die technische Bruchstelle?”. Aus dem Text wird deutlich, dass die Ermittlungen zum genauen Umfang des Schadens und zur Identität der betroffenen Datensätze noch andauern. Genau in dieser Phase bewerten Security-Organisationen üblicherweise Faktoren wie Zugriffspfade, Zeitpunkt der Exfiltration, Rechtevergabe und Persistenzmechanismen (zum Beispiel, ob Angreifer nur gelesen haben oder ob sie später auch weitergehende Systemfunktionen missbrauchten). Für den Betrieb bedeutet das: Auch wenn Produktion und Produktverfügbarkeit derzeit nicht beeinflusst werden, kann ein Vorfall in der Cloud dennoch langfristige Folgen für Auditierbarkeit, Nutzerverwaltung und die Wirksamkeit von Kontrollen haben.
Gleichzeitig ordnet Amgen den Fall nicht als isoliertes Ereignis ein. Branchenhinweise verweisen auf eine breitere Angriffswelle, die gezielt Cloud-Speicherdienste im Gesundheitssektor ins Visier nimmt. Erst am 24. Juli 2026 hatte Health-ISAC (Health Information Sharing and Analysis Center) eine Warnung vor verstärkten Cyberaktivitäten in diesem Bereich veröffentlicht; parallel beobachten Branchenkenner eine Professionalisierung von Angreifern, die gezielt auf hochsensible Bestände abzielen. Als weiteres Beispiel nennt der Text den IT-Dienstleister CareCloud, der Sicherheitsverletzungen in seinen geschützten Datenspeichern bestätigt habe, die Hunderttausende Betroffene betreffen. Das unterstreicht: Auch wenn einzelne Pharma- oder Health-Tech-Organisationen unterschiedlich reif sind, folgt das Risiko einem gemeinsamen Muster aus Lieferketten-Abhängigkeiten, Cloud-Zugriffen und zielgerichteter Datenausnutzung.
Im Hintergrund wird zudem eine mögliche Zuordnung zu einer Tätergruppe genannt: In Sicherheitskreisen wird die Gruppierung ShinyHunters mit Cyberaktivitäten gegen Amgen in Verbindung gebracht; die Akteure sollen den Pharmakonzern bereits im Januar 2026 ins Visier genommen haben. Ob der aktuelle Vorfall über den Drittanbieter-Cloud-Speicher in direktem Zusammenhang mit diesen früheren Versuchen steht, wird derzeit geprüft. Für die rechtliche Einordnung bedeutet das vor allem eines: Es gibt noch keine abschließende technische oder strafrechtliche Festlegung, und damit sollten Unternehmen die eigenen Annahmen zur Ursachenlage vorsichtig kommunizieren, während die Faktenlage im Incident weiter präzisiert wird.
Auch regulatorisch liegt der Fokus auf der Datenklassifikation. Durch den Abfluss von PHI werden strenge Anforderungen relevant; gemäß HIPAA-Richtlinien gilt eine 60-tägige Meldefrist, die üblicherweise ab dem Zeitpunkt der Entdeckung des Vorfalls durch den Anbieter zu laufen beginnt. Für die Praxis heißt das, dass die Zusammenarbeit mit Dienstleistern nicht bei Vertragsunterzeichnung endet: Betreiber müssen verlässlich klären, wer wann welche Informationen bereitstellt, wie Ereignisse dokumentiert werden und wie die Nachweiskette bis zur verantwortlichen Stelle funktioniert. Amgen kündigte an, die Sicherheitsvorkehrungen in Zusammenarbeit mit externen Experten weiter zu verschärfen, während die behördliche Prüfung fortschreitet. Für viele Organisationen ist das eine klare Erinnerung: Der “Shared-Responsibility”-Gedanke in der Cloud muss sich in messbaren Kontrollen, klaren Rollen und testbaren Prozessen abbilden, nicht nur in Richtlinienpapier.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Amgen meldet Datenpanne: PHI und Geschäftsgeheimnisse über Cloud-Anbieter entwendet" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Amgen meldet Datenpanne: PHI und Geschäftsgeheimnisse über Cloud-Anbieter entwendet" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Amgen meldet Datenpanne: PHI und Geschäftsgeheimnisse über Cloud-Anbieter entwendet« bei Google Deutschland suchen, bei Bing oder Google News!