
UnitedHealth révèle l’ampleur de la faille de Change Healthcare
En février 2024, une cyberattaque d'ampleur a frappé Change Healthcare, filiale du géant de l'assurance santé UnitedHealth. Si les premières estimations faisaient état de 100 millions d'Américains touchés, UnitedHealth vient de confirmer que le chiffre s'élève en réalité à environ 190 millions de personnes. Un véritable séisme dans le secteur de la santé aux États-Unis.
Change Healthcare, une cible de choix pour les cybercriminels
Change Healthcare est l'un des plus gros gestionnaires de données médicales outre-Atlantique. La société traite chaque jour des millions de dossiers patients, de résultats d'examens et de demandes de remboursement. Une mine d'or numérique qui n'a pas échappé aux hackers du groupe ALPHV, à l'origine de l'attaque.
Les malfaiteurs ont réussi à s'introduire dans les systèmes de Change Healthcare en utilisant des identifiants volés. Un accès qui leur a ouvert les portes du Saint Graal : des informations médicales ultra-sensibles sur des dizaines de millions d'Américains. Noms, adresses, numéros de sécurité sociale, traitements suivis... Un véritable trésor pour le marché noir.
Les rançongiciels, fléau de la cybersécurité
L'attaque contre Change Healthcare est l'œuvre d'ALPHV, un groupe de cybercriminels spécialisés dans les ransomwares. Leur mode opératoire : infiltrer les réseaux de leurs cibles, dérober un maximum de données, puis les chiffrer pour les rendre inexploitables. Ils réclament ensuite une rançon contre la promesse de fournir une clé de déchiffrement.
Les rançongiciels sont devenus l'une des principales menaces dans le cyberespace. Ils paralysent des entreprises et des organisations entières, avec des conséquences parfois dramatiques.
Un expert en cybersécurité
UnitedHealth face au casse du siècle
Pour UnitedHealth, les révélations sur l'étendue de la fuite de données tombent comme un couperet. Le groupe a dû se résoudre à payer plusieurs rançons pour éviter la publication du butin des hackers. Malgré cela, une partie des informations volées s'est retrouvée en libre accès sur le dark web pendant plusieurs mois.
Au-delà du préjudice financier, c'est la réputation d'UnitedHealth et la confiance de ses clients et partenaires qui sont mises à mal. Le groupe va devoir redoubler d'efforts pour renforcer sa cybersécurité et rassurer sur sa capacité à protéger les données qui lui sont confiées.
- 190 millions d'Américains concernés
- La plus grosse fuite de données médicales de l'histoire des États-Unis
- Un coup dur pour la réputation et la confiance envers UnitedHealth
Le long chemin de la résilience cyber
Pour faire face à la menace grandissante des cyberattaques, les acteurs de la santé n'ont d'autre choix que de muscler leur cyberdéfense. Un défi de taille qui passe par des investissements massifs :
- Renforcement des contrôles d'accès et de la sécurité des infrastructures
- Sensibilisation et formation du personnel aux bonnes pratiques
- Mise en place de solutions de détection et de réponse aux incidents
La fuite massive de données orchestrée par ALPHV doit servir d'électrochoc. Elle rappelle que la transformation numérique du secteur de la santé s'accompagne de nouveaux risques qu'il faut anticiper et maîtriser. C'est à ce prix que la confiance dans la santé connectée pourra être préservée.