UnitedHealth : la plus grande fuite de données médicales aux USA

Accueil - Innovations et Sociétés - Santé et Biotech - UnitedHealth : la plus grande fuite de données médicales aux USA
UnitedHealth  la plus grande fuite de données médicales aux USA   Innovationsfr
octobre 25, 2024

UnitedHealth : la plus grande fuite de données médicales aux USA

Le géant américain de l'assurance santé UnitedHealth vient de révéler l'ampleur ahurissante de la cyberattaque qui a frappé sa filiale Change Healthcare en février dernier. Plus de 100 millions de personnes ont vu leurs données médicales privées dérobées lors de ce qui s'avère être la plus grande fuite de données de santé de l'histoire des États-Unis, et l'une des violations de données les plus massives de mémoire.

Les dessous d'un piratage sans précédent

C'est la première fois qu'UnitedHealth, qui a racheté Change Healthcare en 2022, chiffre le nombre de victimes de cette cyberattaque dévastatrice. Le groupe avait précédemment indiqué qu'une "proportion substantielle" des Américains était concernée, mais l'ampleur réelle dépasse l'entendement.

Selon le PDG d'UnitedHealth Andrew Witty, les pirates ont pénétré le système informatique de Change en utilisant des identifiants volés, profitant de l'absence d'authentification multifactorielle sur un compte employé critique. Une faille de sécurité basique qui a ouvert un boulevard aux hackeurs.

Les ravages du ransomware BlackCat

Une fois à l'intérieur du réseau, le gang de ransomware russophone ALPHV/BlackCat a pu déployer son rançongiciel et exfiltrer une quantité faramineuse de données ultra-sensibles : informations personnelles, numéros de sécurité sociale, dossiers médicaux, données financières... Un véritable trésor pour des cybercriminels.

Malgré le paiement d'une rançon de 22 millions de dollars par UnitedHealth, une partie des données volées a fuité sur le darknet. Les conséquences pour les victimes risquent d'être durables, entre usurpation d'identité, chantage et menaces sur la vie privée.

Le revers de la consolidation des données de santé

Au-delà des failles de sécurité, cette cyberattaque met en lumière les risques liés à la consolidation massive des données de santé entre les mains de quelques géants comme UnitedHealth. Le rachat controversé de Change Healthcare en 2022, malgré l'opposition des autorités antitrust, a créé un véritable jackpot pour les hackeurs.

Avec la fusion, UnitedHealth a gagné l'accès aux données d'assurance santé d'environ la moitié de tous les Américains chaque année.

Département de la Justice américain

En concentrant autant de données critiques, ces mastodontes de la santé deviennent des cibles de choix pour les cybercriminels. Pourtant, les investissements dans la cybersécurité ne semblent pas suivre, comme l'illustre l'absence impardonnable d'authentification multifactorielle chez Change Healthcare.

Un électrochoc pour le secteur de la santé

Cette violation massive est un signal d'alarme pour tout le secteur de la santé. À l'heure de la transformation numérique et des objets connectés, la surface d'attaque ne fait que s'étendre. Hôpitaux, labos, assureurs... Tous doivent revoir urgemment leur cyberhygiène.

Car au-delà des données, c'est la confiance des patients qui est en jeu. Comment se fier à un système de santé qui peine à protéger ses secrets les plus intimes ? Les régulateurs devront aussi muscler leurs exigences et leurs contrôles, pour éviter que ce genre de méga-fuite ne se reproduise.

L'attaque de Change Healthcare doit servir de piqûre de rappel : à l'ère du tout-connecté, la cybersécurité n'est plus un luxe mais une nécessité vitale. C'est le prix à payer pour que la révolution de la e-santé ne tourne pas au cauchemar numérique.

Partager:

Ajouter Un Commentaire

Chercher

Étiquettes

abus technologie Accord OpenAI Apple accélérateur innovation santé accélérateur startup accélérateur startups Acquisition start-up acquisition stratégique Amazon actions fintech addiction réseaux sociaux adoption IA générative adoption intelligence artificielle all4pack emballages durables innovations packaging écoconception économie circulaire Alphabet financement Andreessen Horowitz Twitter influence réseaux sociaux capital risque autonomie véhicules électriques avenir IA générative avenir intelligence artificielle barquettes inox consigne réduction déchets Berny transition écologique BoJ politique monétaire relance économique achats d'obligations transition monétaire campus cybersécurité chiffres inflation cloud computing commissaires vie privée confiance intelligence artificielle controverse Elon Musk crise financement startups cybersécurité web3 données personnelles défis start-ups défis véhicules autonomes expansion internationale expérience utilisateur Géotechnique Décarbonation industrie Empreinte carbone Transition énergétique Prototype innovant IA conversationnelle Imagino levée de fonds marketing digital données clients expansion internationale Industrie du futur Relocalisation industrielle Transition écologique Startups deeptech Souveraineté technologique mobilité urbaine Radware Bot startup innovante startups innovantes transformation numérique transition énergétique Écosystème startup Innovation technologique Résilience entrepreneuriale Défis startups Croissance startup Canada économie circulaire énergies renouvelables

Beauty and lifestyle influencer

Follow my journey on all Social Media channels

Alienum phaedrum torquatos nec eu, vis detraxit periculis ex, nihilmei. Mei an pericula euripidis, hinc partem ei est.
facebook
5M+
Facebook followers
Follow Me
youtube
4.6M+
Youtube Subscribers
Subscribe Me
tiktok
7M+
Tiktok Followers
Follow Me
instagram
3.4M+
Instagram Followers
Follow Me