Amgen เปิดเผยการละเมิดข้อมูลคลาวด์ที่ทำให้ข้อมูลสุขภาพผู้ป่วยและข้อมูลบริษัทรั่วไหล

ที่มาภาพ: BleepingComputer

Security-อ่าน 7 นาทีBleepingComputer

Amgen เปิดเผยการละเมิดข้อมูลคลาวด์ที่ทำให้ข้อมูลสุขภาพผู้ป่วยและข้อมูลบริษัทรั่วไหล

⚡ สรุป 30 วิ

Amgen รายงานข้อมูลสุขภาพผู้ป่วยและข้อมูลบริษัทรั่วไหลจากการละเมิดคลาวด์. บริษัทกำลังสืบสวน ปรับปรุงความปลอดภัย และแจ้งตามกฎ HIPAA.

Amgen บริษัทผลิตยาแอมเจน ระบุว่าตัวเองเผชิญกับการละเมิดข้อมูลเมื่อผู้ไม่ประสงค์ดีเข้าถึงระบบคลาวด์หลายแห่งที่ดำเนินงานโดยผู้ให้บริการภายนอก ทำให้ข้อมูลบริษัทและข้อมูลสุขภาพของผู้ป่วยถูกเปิดเผย การรั่วไหลในระดับนี้อาจส่งผลต่อความเชื่อมั่นของผู้ลงทุนและผู้ป่วย รวมถึงกระตุ้นการตรวจสอบจากหน่วยกำกับดูแลด้านความปลอดภัยข้อมูลทางการแพทย์

Overview

Amgen เป็นหนึ่งในบริษัทชีวเวชภัณฑ์ที่ใหญ่ที่สุดของสหรัฐอเมริกา ซึ่งใช้โครงสร้างคลาวด์เพื่อจัดเก็บและประมวลผลข้อมูลวิจัย การพัฒนายาใหม่ และบันทึกสุขภาพของผู้ป่วยตามมาตรฐาน HIPAA ระบบคลาวด์เหล่านี้ดำเนินการโดยผู้ให้บริการภายนอกหลายราย เพื่อลดต้นทุนและเพิ่มความยืดหยุ่นทางเทคโนโลยี

อย่างไรก็ตาม การใช้บริการจากบุคคลที่สามทำให้ Amgen พึ่งพาความปลอดภัยของผู้ให้บริการเหล่านั้นเป็นหลัก เมื่อมีการเจาะระบบเข้าถึงข้อมูลในหลายคลาวด์พร้อมกัน ความเสี่ยงต่อการรั่วไหลจึงเพิ่มขึ้นโดยเฉพาะอย่างยิ่งเมื่อไม่มีการแบ่งแยกหรือป้องกันระดับสูงระหว่างข้อมูลภายในและข้อมูลลูกค้า

ตามที่ Amgen รายงานต่อสาธารณะ มีผู้ไม่ประสงค์ดีได้ทำการขโมย ข้อมูลบริษัท และ ข้อมูลสุขภาพของผู้ป่วย ที่เก็บอยู่ในคลาวด์เหล่านั้น การละเมิดดังกล่าวถูกตรวจพบหลังจากที่ระบบเฝ้าตรวจจับความผิดปกติแจ้งเตือน ทีมรักษาความปลอดภัยภายในได้ทำการสอบสวนและยืนยันว่าข้อมูลส่วนใดบ้างที่อาจได้รับผลกระทบ

Breach Details

ข้อมูลที่ถูกรั่วไหลประกอบด้วยสองประเภทหลัก ได้แก่

  • ข้อมูลสุขภาพของผู้ป่วย ซึ่งรวมถึงประวัติการรักษา รายละเอียดยา และผลการตรวจสอบทางการแพทย์
  • ข้อมูลภายในของบริษัท เช่น เอกสารวิจัย, แผนธุรกิจ, ข้อมูลเกี่ยวกับการพัฒนายาใหม่และข้อมูลการเงินบางส่วน

โดยผู้โจมตีไม่ได้จำกัดตัวเองไว้ที่ระบบเดียว แต่ได้เข้าถึงหลายคลาวด์ที่ดำเนินงานโดยผู้ให้บริการภายนอก ทำให้ขอบเขตของการละเมิดกว้างกว่าเหตุการณ์ในอดีตซึ่งมักเกิดจากช่องโหว่ในระบบเดียว

Amgen ยังไม่ได้เปิดเผยจำนวนบันทึกที่ถูกขโมยหรือชื่อผู้ให้บริการคลาวด์ที่ได้รับผลกระทบ ซึ่งเป็นข้อมูลสำคัญในการประเมินความเสียหายระดับเต็มรูปแบบ อย่างไรก็ตาม บริษัทได้ระบุว่าข้อมูลส่วนใหญ่เกี่ยวข้องกับการดำเนินงานและการวิจัยของบริษัท

Response & Mitigation

หลังจากตรวจพบเหตุการณ์ Amgen ได้ทำการหยุดการเข้าถึงระบบคลาวด์ที่อาจถูกคุกคามโดยทันที และเริ่มกระบวนการตรวจสอบภายในเพื่อระบุแหล่งที่มาของการเจาะระบบ นอกจากนี้ยังได้แจ้งหน่วยงานกำกับดูแลด้านความปลอดภัยข้อมูลและหน่วยงานรักษาความปลอดภัยไซเบอร์ระดับชาติ

บริษัทได้ส่งจดหมายเตือนให้ผู้ป่วยและพันธมิตรทางธุรกิจที่อาจได้รับผลกระทบ พร้อมเสนอการตรวจสอบเครดิตและบริการช่วยเหลือด้านความเป็นส่วนตัวเพื่อป้องกันการนำข้อมูลไปใช้ในทางที่ผิด

Amgen ยังประกาศว่าจะทำงานร่วมกับผู้ให้บริการคลาวด์เพื่อดำเนินการแก้ไขช่องโหว่ที่พบ รวมถึงเพิ่มมาตรการรักษาความปลอดภัย เช่น การเข้ารหัสขั้นสูง, ระบบตรวจจับพฤติกรรมที่ไม่ปกติ และการทดสอบเจาะระบบ (penetration testing) อย่างต่อเนื่อง

การรั่วไหลของ ข้อมูลสุขภาพ ทำให้ Amgen ต้องเผชิญกับข้อกำหนดตาม HIPAA ซึ่งบังคับให้บริษัทต้องแจ้งเหตุการณ์ละเมิดภายใน 60 วันต่อผู้ที่ได้รับผลกระทบและสถาบันกำกับดูแล หากพบว่ามีการละเลยในการปกป้องข้อมูล บริษัทอาจเสี่ยงต่อการถูกปรับจำนวนหลายล้านดอลลาร์

นอกจากนี้ ยังมีความเป็นไปได้ที่ผู้ป่วยหรือกลุ่มผู้เสียหายจะดำเนินคดีตามกฎหมายรัฐธรรมนูญด้านข้อมูลส่วนบุคคล (data privacy) หรือเรียกร้องค่าเสียหายในศาลอเมริกัน ซึ่งอาจส่งผลต่อภาพลักษณ์และมูลค่าหุ้นของ Amgen อย่างมีนัยสำคัญ

บริษัทได้ให้คำมั่นว่าจะปฏิบัติตามกระบวนการตรวจสอบโดยหน่วยงานกำกับดูแลอย่างเคร่งครัด และจะปรับปรุงมาตรการความปลอดภัยเพื่อสอดคล้องกับมาตรฐานอุตสาหกรรมใหม่ที่อาจเกิดขึ้นจากเหตุการณ์นี้

Industry Impact

เหตุการณ์ของ Amgen เป็นหนึ่งในหลายกรณีล่าสุดที่บริษัทไฮเทคและชีวเวชภัณฑ์ต้องเผชิญกับการโจมตีผ่านระบบคลาวด์ การละเมิดดังกล่าวแสดงให้เห็นว่าการพึ่งพา third‑party service providers ไม่ได้หมายความว่าจะปลอดภัยโดยอัตโนมัติ

หลายบริษัทในอุตสาหกรรมจะเริ่มทบทวนข้อตกลงการให้บริการ (SLA) กับผู้ให้บริการคลาวด์ เพิ่มเงื่อนไขเกี่ยวกับการตรวจสอบด้านความปลอดภัยและการรายงานเหตุการณ์ นอกจากนี้ ความต้องการเทคโนโลยี Zero‑Trust Architecture และการเข้ารหัสแบบ end‑to‑end จะเพิ่มขึ้นอย่างชัดเจน

นักวิเคราะห์เชื่อว่าการรั่วไหลของข้อมูลสุขภาพอาจกระตุ้นให้ผู้กำกับดูแลทั่วโลกออกแนวทางใหม่หรือปรับข้อบังคับเดิมเพื่อให้สอดคล้องกับการใช้เทคโนโลยีคลาวด์ในภาคการแพทย์ ซึ่งจะส่งผลต่อวิธีที่บริษัทชีวเวชต้องจัดการข้อมูลสำคัญของผู้ป่วยในอนาคต

Summary

Amgen ประกาศว่าตัวเองประสบเหตุละเมิดข้อมูลผ่านระบบคลาวด์หลายแห่งของผู้ให้บริการภายนอก ทำให้ ข้อมูลสุขภาพของผู้ป่วย และ ข้อมูลภายในบริษัท ถูกเปิดเผย การตอบสนองรวมถึงการหยุดบริการ ตรวจสอบความเสียหายและแจ้งหน่วยกำกับดูแล คาดว่าเหตุการณ์นี้จะกระตุ้นมาตรการรักษาความปลอดภัยที่เข้มข้นขึ้นในอุตสาหกรรมชีวเวชและเทคโนโลยีคลาวด์.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Amgen says cloud data breach exposed patient health, proprietary info
ผู้เขียน
Lawrence Abrams
แหล่ง
BleepingComputer
วันที่เผยแพร่
1 สิงหาคม 2569 เวลา 05:16

Related

บทความที่เกี่ยวข้อง

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆSecurity
16 กรกฎาคม 2569 เวลา 13:00

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆ

ShinyHunters แทรกซึม Salesforce ผ่าน OAuth ของ Microsoft Maps ทำให้ข้อมูลลูกค้าและตำแหน่งถูกขโมยอย่างเงียบ ๆ โดยไม่ใช้ช่องโหว่ของระบบ.

The Hacker News6 นาที
CEO Okta ชี้ องค์กรติดตั้ง Agentic AI เพิ่ม ปลุกความต้องก…Security
1 มิถุนายน 2569 เวลา 14:00

CEO Okta ชี้ องค์กรติดตั้ง Agentic AI เพิ่ม ปลุกความต้องก…

Okta รายงานผลประกอบการไตรมาสที่ 1/2026 เติบโต 11% และแบ็กล็อกเพิ่ม 16% โดย CEO เผยว่าการที่องค์กรนำ Agentic AI มาใช้เพิ่ม…

Blognone9 นาที
ยูเครนใช้โดรนราคาต่ำทำลายระบบป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ในพริบตาSecurity
30 กรกฎาคม 2569 เวลา 07:00

ยูเครนใช้โดรนราคาต่ำทำลายระบบป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ในพริบตา

ยูเครนยืนยันวว่าโดรน FPV ราคาหลายพันดอลลาร์ทำลายป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ของรัสเซียได้ภายในวินาที ระบบนี้เป็นส่วนสำคัญของการป้องกันอากาศของมอสโก…

TechRadar6 นาที
PoC ช่องโหว่ Certigost ทำให้ผู้โจมตียึดครองโดเมน Windows ได้โดยตรงSecurity
30 กรกฎาคม 2569 เวลา 04:00

PoC ช่องโหว่ Certigost ทำให้ผู้โจมตียึดครองโดเมน Windows ได้โดยตรง

นักวิจัยเผย PoC ของช่องโหว่ Certigost ที่ทำให้สามารถออกใบรับรองระดับ Domain Controller ผ่าน AD CS ได้ ผู้ดูแลระบบควรติดตั้งแพตช์จาก Microsoft…

BleepingComputer7 นาที
คัดลอกลิงก์แล้ว!