Un piratage qui touche des centaines de milliers de patients

En mars 2024, le géant américain de la technologie médicale CareCloud a confirmé qu’une intrusion informatique avait permis à des cybercriminels d’accéder à l’une de ses bases de données contenant des dossiers de santé. Les premières révélations, faites le 27 mars, laissaient planer le doute sur l’ampleur du sinistre. Aujourd’hui, de nouvelles informations publiées par TechCrunch offrent une vision plus précise : près de 345 000 personnes auraient vu leurs informations personnelles compromises.

Chronologie et mode opératoire

Selon un avis de violation déposé auprès du procureur général de Californie, les assaillants ont pénétré le stockage électronique de CareCloud hébergé sur Amazon Web Services et y sont restés pendant au moins six jours, du 10 au 16 mars. Les hackers auraient affirmé avoir exfiltré des extraits de bases de données, une pratique courante lorsqu’ils cherchent à obtenir une rançon ou à menacer de publier les données volées.

Nature des données compromises

Les notifications adressées aux autorités indiquent que les informations dérobées comprennent les noms complets, adresses postales, numéros de sécurité sociale, ainsi que des pièces d’identité gouvernementales (passeports, permis de conduire). En outre, des données financières – numéros de compte bancaire, cartes de paiement – et une multitude de renseignements médicaux et de facturation ont été exposés. Cette combinaison d’éléments rend le risque d’usurpation d’identité et de fraude particulièrement élevé.

Réaction de CareCloud et portée géographique

CareCloud, qui fournit des services de dossiers électroniques à plus de 45 000 praticiens à travers les États‑Unis, n’a pas commenté publiquement l’incident, son PDG Stephen Snyder restant silencieux face aux sollicitations des médias. Les avis de violation ont été déposés dans plusieurs États, dont le New Hampshire, le Massachusetts, le Texas et le Maine, ce qui laisse présager une augmentation du nombre de victimes à mesure que d’autres autorités seront informées.

Un phénomène récurrent dans le secteur de la santé

Ce vol s’inscrit dans une série de cyberattaques majeures visant le domaine médical cette année. Le fournisseur de solutions de facturation TriZetto a vu les données de 3,4 millions de patients compromises, tandis que le réseau public de santé de New York a subi une fuite affectant 1,8 million de dossiers et des empreintes digitales d’employés. Plus récemment, la société britannique Craneware, qui propose des logiciels de comptabilité aux établissements de santé américains, a également signalé le vol d’un volume important de données client.

Conséquences pour les patients

Les personnes concernées reçoivent désormais des lettres d’avertissement les informant du risque potentiel et les invitant à surveiller leurs comptes bancaires et leurs relevés de crédit. Les experts en cybersécurité recommandent de changer immédiatement les mots de passe, d’activer l’authentification à deux facteurs et de rester vigilant face aux tentatives de phishing qui pourraient exploiter la situation.

Source: https://techcrunch.com/2026/07/30/carecloud-begins-to-notify-hundreds-of-thousands-after-hackers-stole-medical-records/

Related Articles