Le groupe Amazon est actuellement confronté à une revendication de piratage visant sa filiale santé One Medical, selon FrenchBreaches. Des pirates revendiquent le vol de 8,8 téraoctets de données chez One Medical, un réseau de soins de santé détenu par Amazon.

Cette revendication a été publiée sur le site de fuite accessible via le dark web, donnant à l'entreprise jusqu'au 22 juin pour entamer des négociations avant la diffusion présumée des informations volées. À ce stade, aucun échantillon des données prétendument exfiltrées n'a été publié, empêchant toute vérification indépendante de l'ampleur réelle de l'incident.

Ce qu'il faut retenir

  • Le groupe cybercriminel ShinyHunters affirme avoir compromis One Medical et dérobé 8,8 téraoctets de données.
  • Les auteurs de cette revendication ont publié un message sur leur site de fuite accessible via le dark web.
  • One Medical est une entreprise américaine spécialisée dans les soins primaires sur abonnement.
  • Le groupe propose des consultations physiques, des rendez-vous médicaux à distance, des services de suivi de santé, des soins préventifs et des programmes de prise en charge personnalisés.
  • Les données pourraient inclure des informations personnelles, des dossiers médicaux, des historiques des consultations, des résultats d'examens, des prescriptions médicales et des informations relatives aux traitements.

Qui est One Medical ?

One Medical est une entreprise américaine spécialisée dans les soins primaires sur abonnement, fondée en 2007. Le groupe propose des consultations physiques, des rendez-vous médicaux à distance, des services de suivi de santé, des soins préventifs et des programmes de prise en charge personnalisés. One Medical revendique plus de 830 000 patients et exploite plus de 250 cliniques réparties dans 19 grandes villes américaines.

En 2023, Amazon a finalisé l'acquisition de One Medical pour environ 3,9 milliards de dollars, renforçant considérablement ses ambitions dans le secteur de la santé. Cette acquisition a permis à Amazon de renforcer sa présence dans le secteur de la santé et de proposer des services de soins de santé plus complets à ses clients.

Quelles données pourraient être concernées ?

L'absence d'échantillons rend impossible l'identification précise des informations potentiellement compromises. Néanmoins, si les affirmations de ShinyHunters s'avéraient exactes, les données pourraient inclure des informations personnelles, des dossiers médicaux, des historiques des consultations, des résultats d'examens, des prescriptions médicales et des informations relatives aux traitements.

Les bases de données médicales figurent parmi les actifs numériques les plus recherchés par les cybercriminels. Contrairement à des informations financières qui peuvent être rapidement modifiées, les données de santé restent exploitables pendant de longues périodes. Elles peuvent être utilisées pour des campagnes de phishing ciblées, des tentatives d'usurpation d'identité, des fraudes aux assurances, des escroqueries administratives et des attaques d'ingénierie sociale sophistiquées.

ShinyHunters, un groupe déjà impliqué dans de nombreuses attaques

ShinyHunters s'est imposé ces dernières années comme l'un des groupes d'extorsion les plus actifs. Contrairement à certains opérateurs de ransomware privilégiant le chiffrement des systèmes, le collectif mise principalement sur le vol et la divulgation de données. Le groupe revendique notamment des attaques visant Cisco Systems, Rockstar Games, Mercer Advisors, Beacon Pointe Advisors, Kodak, JCPenney, BCD Travel, Infinite Campus, Sysco, Odido et la Commission européenne.

Et maintenant ?

Cybernews indique avoir sollicité One Medical afin d'obtenir une réaction officielle. Les patients susceptibles d'être concernés sont invités à rester vigilants face aux courriels, SMS ou appels inattendus évoquant leurs rendez-vous médicaux, leurs assurances santé ou leurs dossiers de soins. Il est important de noter que l'authenticité de la revendication n'a pas été confirmée publiquement et que les autorités compétentes sont probablement en train d'enquêter sur cette affaire.

Les prochaines semaines seront cruciales pour déterminer la suite de cette affaire et les conséquences potentielles pour les patients et les entreprises concernées. Il est essentiel de rester vigilant et de suivre de près les développements de cette situation.

En conclusion, cette revendication de piratage visant One Medical soulève des inquiétudes importantes quant à la sécurité des données de santé et à la protection des informations personnelles. Il est essentiel que les entreprises et les autorités compétentes prennent des mesures pour protéger les données sensibles et prévenir de telles attaques à l'avenir.