← 一覧へ戻る

医薬品大手Amgen、サードパーティのクラウド環境への不正アクセスで患者の医療情報と社内機密データが窃取

2026-07-31・US アメリカ・Amgen Inc.(アムジェン、米カリフォルニア州サウザンドオークス拠点の大手バイオ医薬品企業)(民間)

不正アクセス

被害

情報漏えい

2026年7月、サードパーティのクラウドサービスプロバイダーがホストするクラウド環境への不正なアクティビティを検知。調査の結果、同環境から社内の機密データ(知的財産・研究開発関連情報を含む可能性)に加え、患者の保護対象医療情報(PHI)が窃取されたことが判明した。Amgenは自社製品・製造工程・物流・財務報告システム・患者対応能力への影響は確認されていないとしている。影響を受けた患者数・具体的なデータ項目は本件記録時点で未確定で、調査は継続中。

タイムライン(経緯)

公表・確認済みの日付のみ。未公表の経緯は省略している。

  1. 調査・報告
    影響を受けたファイルの量および含まれる情報の機微性を踏まえ、本インシデントが重要(material)と判断
  2. 公表
    米SEC Form 8-K(Item 1.05)でサイバーセキュリティインシデントとして公式開示

Amgen Inc.(アムジェン)は、カリフォルニア州サウザンドオークスに本社を置く世界有数のバイオ医薬品企業で、腫瘍・骨疾患・心血管疾患・炎症性疾患などの治療薬を世界各国で製造・販売している。臨床試験や患者支援プログラムを通じて、多数の患者の保護対象医療情報(PHI)を保有している。

Amgenは2026年7月、サードパーティのクラウドサービスプロバイダーがホストするクラウド環境において不正なアクティビティを検知した。検知後ただちにサイバーセキュリティ対応計画を発動し、封じ込め措置を講じるとともに、独立したサイバーフォレンジック専門企業を起用して調査を開始した。

調査の結果、当該クラウド環境から社内の機密データ(知的財産・研究開発関連情報を含む可能性がある)に加え、患者の保護対象医療情報(PHI)が窃取されたことが判明した。同社は、機密性の高い情報が含まれる可能性のあるファイルの量を踏まえ、2026年7月29日、本インシデントが米証券取引委員会(SEC)規則上の「重要(material)」なサイバーセキュリティインシデントに該当すると判断し、2026年7月31日にForm 8-K(Item 1.05)を通じて公式開示した。

Amgenは、自社製品・製造工程・物流・財務報告システム・患者対応能力への影響は現時点で確認されていないとし、本インシデントが会社の財務状況や事業成績に重要な悪影響を及ぼす可能性は高くないとの見解を示した。一方で、企業機密情報・知的財産・研究開発資料へのアクセスや窃取の有無を含め、被害の全容に関する調査は継続中であり、影響を受けた患者数や具体的なデータ項目は本件記録時点で未確定である。同社は、適用される規制・法令上の通知義務を精査したうえで、影響を受ける患者への通知を行う方針を示している。

アクター調査中・深刻度高・信頼度確認済み

出典