Amgen, 환자 정보가 노출된 데이터 유출 사고로 대응 중
요약
Amgen이 클라우드 기반 시스템의 데이터 유출로 인해 환자의 개인 건강 정보와 독점 정보가 침해되는 사고를 겪었습니다. 이번 사건은 회사의 재무 상태에 미칠 영향은 낮다고 발표했으나, 최근 발생한 투자자 합의 문제와 맞물려 기업 리스크 관리에 주목받고 있습니다.
핵심 포인트
- Amgen 클라우드 시스템 내 환자 개인 건강 정보 유출 발생
- 재무 및 제조 시스템에 미치는 영향은 낮을 것으로 판단
- 최근 생명 과학 기업들을 대상으로 한 사이버 공격 증가 추세
- 투자자들과의 7,400만 달러 규모 합의 건과 맞물린 리스크
Amgen은 제3자가 운영하는 클라우드 기반 시스템에 영향을 미친 데이터 유출 사고를 겪었으며, 이 사건으로 인해 회사 소유 데이터와 환자의 개인 건강 정보가 모두 침해되었다고 회사는 밝혔습니다.
Amgen이 미국 증권거래위원회(SEC)에 제출한 8-K 양식에 따르면, 회사는 독점 정보 및 보호된 환자 건강 정보를 포함한 일부 클라우드 기반 데이터의 프라이버시가 침해된 중대한 사건을 발견했으며, 이에 따라 사이버 보안 대응 계획을 가동하고 데이터 유출을 차단하기 위한 조치를 취했습니다.
현재 Amgen은 이번 유출이 제품, 제조 또는 재무 보고 시스템에 어떠한 영향도 미치지 않았다고 판단하고 있으나, 해커들이 무엇에 접근했는지에 대해 조사를 계속하고 있습니다. 사이버 공격을 상세히 기술한 8-K 양식에서 Amgen은 이번 사건이 회사의 재무 상태나 실적에 중대한 영향을 미칠 가능성은 "합리적으로 낮다"고 언급했습니다.
Amgen에 대한 이번 사이버 공격은 2025년에 4억 5,900만 달러의 수익을 창출한 희귀 염증성 혈관 질환 치료제 Tavneos (avacopan)의 미래가 불투명한 상황에서 발생했습니다. 해당 약물의 초기 승인을 뒷받침하는 데 사용된 임상 데이터의 무결성에 대한 의문이 남아 있어, 미국과 유럽의 규제 당국은 현재 이 약물의 승인을 취소할지 여부를 검토하고 있습니다.
이로 인해 부분적으로, New England Journal of Medicine (NEJM)은 2026년 7월에 Tavneos의 중추적인 논문을 철회하기도 했습니다.
또한 Amgen은 최근 2020년 7월부터 2022년 4월 사이 회사의 주가를 "인위적으로 높게" 유지했던 107억 달러 규모의 세금 고지서를 공개하지 않았다고 주장하는 투자자들과 7,400만 달러 규모의 합의에 승인했습니다.
생명 과학 사이버 공격의 증가
이번 사건으로 Amgen은 최근 몇 달 사이 데이터 유출 (data breach)을 겪은 생명 과학 (life sciences) 기업 목록에 이름을 올리게 되었습니다. 이란과 연계된 핵티비스트 (hacktivist) 그룹인 Handala는 2026년 3월 11일 새벽, Stryker를 대상으로 사이버 공격을 감행하며 최근 몇 달 사이 가장 주목받는 사례 중 하나를 일으켰습니다. 이 침해 사고로 인해 해당 메드테크 (medtech) 기업의 일부 정보 시스템 및 비즈니스 애플리케이션에 대한 접근 권한이 침해되었습니다.
동료 메드테크 (medtech) 거대 기업인 Abbott Laboratories와 비만 치료제 거물인 Novo Nordisk 또한 올해 사이버 공격과 싸워왔습니다.
현재 Abbott는 자사의 암 진단 사업부 내 소수의 내부 시스템 침해 사고를 조사 중이며, Novo Nordisk는 최근 해커들이 갈취를 목적으로 임상 시험 환자 데이터를 포함한 내부 IT 시스템의 정보를 복사했다고 발표했습니다. 이후 FulcrumSec가 이 침해 사고에 대한 책임을 주장했습니다.
"Amgen contends with data breach, exposing patient information"는 원래 GlobalData 소유 브랜드인 Pharmaceutical Technology에서 작성 및 게시되었습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Yahoo Finance의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기