Une attaque de ransomware dans un hôpital de New York expose les données de plus de 670 000 personnes

Le Richmond University Medical Center (RUMC), un important établissement de santé de Staten Island, dans l'État de New York, a récemment révélé l'impact dévastateur d'une attaque de ransomware qui a débuté en mai 2023. Après des mois d'enquête, l'hôpital a confirmé que la violation avait exposé des informations personnelles et médicales sensibles de plus de 670 000 personnes.

Cet incident souligne les graves risques posés par les cyberattaques sur le secteur de la santé, qui traite de grandes quantités de données sensibles.

Chronologie de l'attaque et de l'enquête

L'attaque par ransomware contre le RUMC a provoqué des perturbations majeures dans les opérations de l'hôpital lorsqu'elle s'est produite en mai 2023. Bien que l'organisation ait réussi à rétablir les services en quelques semaines, l'ampleur réelle de la violation est restée floue pendant plus d'un an.

Dans un premier temps, les investigations médico-légales ont suggéré que les systèmes de dossiers médicaux électroniques (DME) de l'hôpital n'avaient pas été compromis. Cependant, des analyses plus poussées ont révélé que d'autres fichiers du réseau de l'hôpital avaient été consultés ou exfiltrés. Le tournant s'est produit en décembre 2024, lorsqu'un examen manuel des fichiers concernés a révélé des données personnelles et de santé sensibles.

Principales conclusions

Le 1er décembre 2024, l’hôpital a confirmé qu’au moins un dossier contenait des informations sensibles, notamment :

  • Noms
  • Numéros de sécurité sociale (SSN)
  • Numéro de permis de conduire ou d'identification d'État
  • Dates de naissance
  • Informations sur le compte financier et la carte de paiement
  • Données biométriques
  • Informations d'identification de l'utilisateur
  • Informations sur les polices d'assurance médicale et santé

Impact sur les victimes

La faille de sécurité a touché 674 033 personnes, comme l'a rapporté le ministère américain de la Santé et des Services sociaux fin décembre 2024. Les personnes dont les numéros de sécurité sociale ont été compromis se voient offrir 12 mois de surveillance gratuite de leur crédit. Cependant, ce geste pourrait ne pas suffire compte tenu du temps considérable écoulé depuis la faille.

Le fait que les informations volées soient exposées depuis plus de 18 mois soulève de sérieuses inquiétudes quant à leur éventuelle utilisation abusive. Les cybercriminels ont peut-être déjà exploité les données, causant ainsi des dommages aux victimes bien avant qu'elles ne soient informées de la violation.

Ransomware et divulgation de données

Il est intéressant de noter que malgré la découverte tardive par l'hôpital des informations sensibles compromises, le comportement typique des groupes de ransomware (publication des données volées dans les semaines qui suivent si aucune rançon n'est versée) n'a pas été observé. Cela soulève des questions quant à savoir si le RUMC a négocié avec les attaquants pour empêcher les fuites de données ou si le groupe impliqué avait d'autres motivations.

Les leçons de la brèche

Cet incident met en évidence les vulnérabilités critiques du secteur de la santé et le besoin urgent d’améliorer les mesures de cybersécurité. Voici quelques leçons à retenir :

  1. Détection proactive des menaces : les organismes de santé doivent investir dans des outils avancés de détection des menaces pour identifier et atténuer les violations plus tôt.
  2. Cryptage et sauvegarde des données : les données sensibles doivent être cryptées à la fois en transit et au repos, avec des sauvegardes régulières pour garantir une récupération rapide en cas d'attaque.
  3. Planification de la réponse aux incidents : un plan de réponse aux incidents robuste peut aider à limiter les dommages et à accélérer la récupération.
  4. Transparence et notification en temps opportun : les retards dans la notification des violations aux personnes concernées augmentent le risque de préjudice et sapent la confiance du public.

La menace croissante pour les soins de santé

Les attaques de ransomware contre les établissements de santé ont augmenté ces dernières années, les hôpitaux étant les cibles privilégiées en raison de la nature critique de leurs opérations et de la grande valeur des données des patients. L'attaque du Richmond University Medical Center est un rappel brutal des enjeux en jeu et de la nécessité de réformes à l'échelle du secteur.

Protection des patients et des données

Pour les patients, rester vigilant est essentiel :

  • Surveillez vos comptes financiers pour détecter toute activité non autorisée.
  • Profitez des services gratuits de surveillance du crédit s’ils sont offerts.
  • Envisagez de placer une alerte à la fraude ou un gel de crédit pour vous protéger contre le vol d’identité.

Conclusion

L’attaque par ransomware contre le Richmond University Medical Center est un exemple frappant des conséquences dévastatrices de la cybercriminalité sur les institutions critiques. Avec plus de 670 000 personnes touchées, cette attaque sert de signal d’alarme pour les prestataires de soins de santé, qui doivent donner la priorité à la cybersécurité et pour les particuliers, pour qu’ils restent informés des risques pour leurs informations personnelles.

À tout le moins, cette violation devrait inciter le secteur de la santé à adopter des pratiques de sécurité plus strictes pour prévenir de tels incidents à l’avenir.

January 8, 2025
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.