![]()
Flash
Amgen, l’un des plus gros laboratoires pharmaceutiques de la planète, a déclaré à son régulateur boursier américain que des données de santé de patients ont été volées dans ses hébergements cloud. Le document réglementaire ne dit pas combien de personnes sont touchées. Concrètement : si un traitement Amgen vous concerne, vous ne savez pas encore si vos données ont fui, et l’entreprise non plus ne l’annonce pas.
À retenir
- Ce qui est volé. Amgen écrit que « des données propriétaires, des informations de santé protégées de patients et d’autres informations » ont été exfiltrées de ses environnements cloud gérés par des sous-traitants.
- Le chiffre absent. Le nombre de personnes concernées n’est pas communiqué, ni dans le dépôt officiel, ni dans son texte intégral repris en ligne.
- Le calendrier. Amgen a jugé l’incident « matériel » le 29 juillet 2026 et l’a déposé auprès de la SEC le 31 juillet, soit deux jours plus tard.
- Ce qui n’est pas touché. Le laboratoire affirme n’avoir constaté aucun impact sur ses produits, sa production ou ses systèmes financiers.
Décodons le jargon. Un « 8-K », c’est le formulaire qu’une société cotée à Wall Street doit remplir quand un événement important survient. Sa rubrique 1.05 oblige à signaler un incident de cybersécurité « matériel » dans les quatre jours ouvrés suivant cette qualification. Amgen précise avoir tranché « en lien avec [son] évaluation du volume des fichiers qui semblent avoir été impactés et de la sensibilité potentielle des types d’information ». Traduction : assez de fichiers, assez sensibles, pour prévenir la Bourse. Ce seuil n’oblige pas à publier un décompte de victimes.
Les « informations de santé protégées de patients » renvoient à une catégorie précise du droit américain (la loi HIPAA) : identité, dossier médical, traitements. Les fournisseurs cloud visés ne sont pas nommés, et l’auteur de l’attaque reste inconnu.
Pourquoi ça compte
une violation peut être « non matérielle » pour les comptes d’un groupe à 209,21 milliards de dollars de capitalisation, et lourde de conséquences pour vous. Le formulaire 8-K répond aux investisseurs, pas aux patients. Autre horloge, autres règles : en Europe, le RGPD impose de prévenir l’autorité de contrôle sous 72 heures. Amgen possède une filiale française, mais aucune source publique ne confirme à ce stade que des patients français sont concernés. L’entreprise s’engage seulement à « procéder à toutes les notifications requises, y compris aux patients impactés ». En France, ces alertes passent par des violations notifiées à la CNIL. En attendant, la seule certitude reste celle d’un vol reconnu, sans visage chiffré.
Votre réaction :
Article créé en collaboration avec l’IA.
Les plus lus
- 1
Taratata 600 : la date d’enregistrement et celle de diffusion - 2
Mondiaux de cyclisme : le maillot arc-en-ciel rapporte 8 000 euros, moins qu’une étape du Tour - 3
Prix du roman Fnac 2026 : « C’était ça ou mourir » lauréat - 4
Résultats des évaluations nationales 2026, dès le 21 septembre - 5
Résultat du Super Loto du 18 septembre : 13 millions gagnés
Nos dossiers
- France395
- Science273
- Culture194
- Consommation173
- Patrimoine165
- Santé publique164
- IA162
- Sport159
Recevez notre sélection dans votre boîte mail
Le meilleur d’Actu Alt Plus : décryptages, chiffres et panoramas. Désinscription en 1 clic, zéro spam.

