Salle de serveurs clinique aux baies lumineuses bleutées, reflet d'une croix médicale sur une vitre, ambiance froide évoquant la vulnérabilité des données de santé.

0 chiffre : Amgen reconnaît le vol de données de santé de ses patients

Amgen déclare à son régulateur boursier qu'un vol de données de santé de patients a frappé ses hébergements cloud. Le document officiel ne dit pas combien de personnes sont touchées.

Flash

Amgen, l’un des plus gros laboratoires pharmaceutiques de la planète, a déclaré à son régulateur boursier américain que des données de santé de patients ont été volées dans ses hébergements cloud. Le document réglementaire ne dit pas combien de personnes sont touchées. Concrètement : si un traitement Amgen vous concerne, vous ne savez pas encore si vos données ont fui, et l’entreprise non plus ne l’annonce pas.

À retenir

  • Ce qui est volé. Amgen écrit que « des données propriétaires, des informations de santé protégées de patients et d’autres informations » ont été exfiltrées de ses environnements cloud gérés par des sous-traitants.
  • Le chiffre absent. Le nombre de personnes concernées n’est pas communiqué, ni dans le dépôt officiel, ni dans son texte intégral repris en ligne.
  • Le calendrier. Amgen a jugé l’incident « matériel » le 29 juillet 2026 et l’a déposé auprès de la SEC le 31 juillet, soit deux jours plus tard.
  • Ce qui n’est pas touché. Le laboratoire affirme n’avoir constaté aucun impact sur ses produits, sa production ou ses systèmes financiers.

Décodons le jargon. Un « 8-K », c’est le formulaire qu’une société cotée à Wall Street doit remplir quand un événement important survient. Sa rubrique 1.05 oblige à signaler un incident de cybersécurité « matériel » dans les quatre jours ouvrés suivant cette qualification. Amgen précise avoir tranché « en lien avec [son] évaluation du volume des fichiers qui semblent avoir été impactés et de la sensibilité potentielle des types d’information ». Traduction : assez de fichiers, assez sensibles, pour prévenir la Bourse. Ce seuil n’oblige pas à publier un décompte de victimes.

Les « informations de santé protégées de patients » renvoient à une catégorie précise du droit américain (la loi HIPAA) : identité, dossier médical, traitements. Les fournisseurs cloud visés ne sont pas nommés, et l’auteur de l’attaque reste inconnu.

Pourquoi ça compte

une violation peut être « non matérielle » pour les comptes d’un groupe à 209,21 milliards de dollars de capitalisation, et lourde de conséquences pour vous. Le formulaire 8-K répond aux investisseurs, pas aux patients. Autre horloge, autres règles : en Europe, le RGPD impose de prévenir l’autorité de contrôle sous 72 heures. Amgen possède une filiale française, mais aucune source publique ne confirme à ce stade que des patients français sont concernés. L’entreprise s’engage seulement à « procéder à toutes les notifications requises, y compris aux patients impactés ». En France, ces alertes passent par des violations notifiées à la CNIL. En attendant, la seule certitude reste celle d’un vol reconnu, sans visage chiffré.

Votre réaction :

Article créé en collaboration avec l’IA.

Les plus lus

  1. 1Grève easyJet : un préavis sans aucune date, et une loi qui ne prévient les passagers que 24 heures avantGrève easyJet : un préavis sans aucune date, et une loi qui ne prévient les passagers que 24 heures avant
  2. 2L’Odyssée de Nolan en IMAX 70 mm : la seule salle de France est à MontpellierL’Odyssée de Nolan en IMAX 70 mm : la seule salle de France est à Montpellier
  3. 3Musées gratuits le premier dimanche du mois : la règle et les piègesMusées gratuits le premier dimanche du mois : la règle et les pièges
  4. 4Conseillers numériques : le budget passe de 40 à 14 millions d’euros, et les démarches bloquent toujoursConseillers numériques : le budget passe de 40 à 14 millions d’euros, et les démarches bloquent toujours
  5. 5600e de Taratata : ce que France 2 a rediffusé jeudi soir avait été tourné dix mois plus tôt600e de Taratata : ce que France 2 a rediffusé jeudi soir avait été tourné dix mois plus tôt

Nos dossiers

Recevez notre sélection dans votre boîte mail

Le meilleur d’Actu Alt Plus : décryptages, chiffres et panoramas. Désinscription en 1 clic, zéro spam.

Avatar illustré de Hugo, voix éditoriale d'Actu Alt Plus
Hugo

« Hugo » est la voix éditoriale d’Actu Alt Plus pour Tech, IA & Futur : ce que la technologie et l’IA changent concrètement, à hauteur d’usage plutôt que de promesse.

Articles: 358