Por Canuto  

La farmacéutica Amgen confirmó que hackers robaron información de pacientes y datos corporativos en un ataque a sus sistemas de nube. La empresa ya activó su plan de respuesta.
***

  • La farmacéutica Amgen reportó una violación de datos que comprometió información de pacientes.
  • El ataque afectó sistemas de almacenamiento en la nube gestionados por proveedores externos.
  • La empresa activó su plan de respuesta y contrató expertos forenses para investigar.

 


La farmacéutica Amgen confirmó el viernes que hackers robaron información de pacientes y datos internos de la empresa en una violación de ciberseguridad. El ataque involucró sistemas de almacenamiento en la nube gestionados por proveedores externos.

El pasado 29 de julio, Amgen determinó que el incidente era material, basándose en el volumen de archivos afectados y la sensibilidad potencial de la información comprometida. Así lo indicó en un archivo regulatorio reseñado por Yahoo Finance.

La compañía activó su plan de respuesta a ciberseguridad, implementó medidas de contención y contrató expertos forenses independientes para investigar el ataque.

Este evento saca a la luz la vulnerabilidad de las instituciones de salud frente a ataques cibernéticos, especialmente cuando dependen de terceros para almacenar datos críticos.

Contexto de amenazas en el sector salud

El sector farmacéutico y sanitario se ha convertido en un objetivo recurrente para ciberdelincuentes. Los datos de salud son extremadamente valiosos en el mercado negro, ya que permiten fraudes de seguros, extorsión y robos de identidad.

En los últimos años, varios hospitales y laboratorios han sufrido ataques similares. La información de pacientes incluye diagnósticos, tratamientos y datos personales, lo que la convierte en un objetivo sensible.

Las violaciones de datos en salud no solo afectan a las personas, sino también a las instituciones. Las multas por incumplimiento de regulaciones como HIPAA en Estados Unidos pueden ser millonarias.

Además, la reputación de una empresa puede sufrir daños irreparables. Los pacientes confían en que sus datos personales estén protegidos, y cualquier filtración erosiona esa confianza.

La violación en Amgen subraya la vulnerabilidad de los sistemas en la nube cuando terceros gestionan el almacenamiento. Las empresas confían en proveedores externos para manejar sus datos, pero la responsabilidad final recae en la organización.

Según informes recientes, el sector salud es uno de los más atacados, con un aumento del 70% en incidentes cibernéticos en los últimos años. Los hackers utilizan técnicas de phishing, ransomware y explotación de vulnerabilidades.

Detalles del incidente

Según el archivo regulatorio, Amgen detectó la intrusión en los sistemas de almacenamiento en la nube. La empresa no especificó el número de archivos comprometidos ni el tipo exacto de información de salud que fue robada.

Sin embargo, la evaluación interna determinó que el incidente era “material”, un término legal que implica que podría afectar significativamente las operaciones o la situación financiera de la compañía. Este estatus obliga a la empresa a informar a las autoridades y a los afectados.

La noticia fue dada a conocer por Reuters, que tuvo acceso al archivo regulatorio. Amgen no ha hecho comentarios adicionales sobre el alcance del ataque.

Los expertos forenses están investigando cómo los hackers accedieron a los sistemas y qué medidas se deben tomar para prevenir futuros ataques. Amgen no ha revelado si se exigió un rescate o si los datos fueron publicados en la dark web.

La fecha de la detección inicial no fue especificada, pero la empresa actuó rápidamente. La materialidad del incidente sugiere que podría afectar a un gran número de pacientes.

Se espera que Amgen informe a los afectados y a los reguladores en los próximos días, cumpliendo con las leyes de notificación de violaciones de datos.

Respuesta de Amgen

La compañía dijo que ha implementado medidas de contención para limitar el daño. También está notificando a las autoridades regulatorias correspondientes, aunque no especificó cuáles.

Amgen ha contratado a expertos en ciberseguridad para llevar a cabo una investigación completa. La prioridad es proteger a los pacientes cuyos datos podrían haber sido expuestos.

Además, la empresa ha activado su plan de respuesta a incidentes, que incluye protocolos de comunicación y gestión de crisis. Se espera que se ofrezcan servicios de monitoreo de crédito a los afectados, como es común en estos casos.

Esta no es la primera vez que una gran farmacéutica enfrenta un incidente de seguridad. En 2020, por ejemplo, otras empresas del sector también sufrieron ataques similares. Sin embargo, cada caso es único y requiere una respuesta personalizada.

Amgen no ha revelado si hay sospechosos o si los hackers están relacionados con grupos conocidos. La investigación forense determinará el origen del ataque.

La transparencia en este proceso será crucial para mantener la confianza de los pacientes y los inversores. Amgen es una de las farmacéuticas más grandes del mundo, y sus acciones podrían verse afectadas por este evento.

Implicaciones para la industria y los pacientes

La brecha en Amgen podría tener consecuencias legales y financieras. La empresa podría enfrentar demandas por no proteger adecuadamente la información sensible de los pacientes.

Además, los pacientes cuyos datos fueron robados están en riesgo de fraude o robo de identidad. Se recomienda que monitoreen sus cuentas médicas y financieras.

Los reguladores, como la FDA y la FTC en Estados Unidos, podrían imponer multas. En otros países, leyes como el GDPR en Europa también aplican.

Este incidente pone de relieve la necesidad de una mayor inversión en ciberseguridad en el sector salud. Aunque los proveedores externos pueden ofrecer soluciones eficientes, las empresas deben asegurarse de que cumplan con estándares estrictos de seguridad.

La colaboración entre empresas y proveedores de nube es esencial. Se requieren auditorías periódicas, cifrado robusto y planes de respuesta ante incidentes.

Para los pacientes, es fundamental estar informados sobre cómo se manejan sus datos. Deben preguntar a las instituciones sobre sus políticas de seguridad y estar atentos a cualquier comunicación oficial.

La violación de datos en Amgen es un recordatorio de que ninguna empresa es inmune. La prevención y la respuesta rápida son las mejores herramientas.

En conclusión, el incidente de Amgen resalta la creciente amenaza cibernética en el sector farmacéutico. La información de salud es un objetivo valioso, y las empresas deben estar preparadas para responder rápidamente.

Amgen ha actuado con rapidez, pero el daño potencial ya está hecho. La investigación determinará el alcance completo del incidente y las medidas que se tomarán.

Mientras tanto, los pacientes deben estar atentos a cualquier actividad inusual relacionada con sus datos de salud. La transparencia de Amgen en este proceso será clave para mantener la confianza del público.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín