Le géant américain de la distribution pharmaceutique McKesson a confirmé avoir détecté, le 25 août, un incident de cybersécurité touchant certains de ses systèmes informatiques. L’entreprise a ouvert une enquête avec des spécialistes extérieurs, mais n’a pas encore communiqué le nombre de patients concernés ni la nature exacte des informations compromises.
Le groupe de pirates ShinyHunters affirme avoir dérobé 284 millions d’enregistrements, parmi lesquels figureraient des identités, des coordonnées et des informations médicales. Cette revendication laisse entrevoir une fuite potentiellement considérable, mais elle n’a pas été confirmée par McKesson ni vérifiée de manière indépendante. Il est donc prématuré de présenter les 284 millions de fichiers comme un bilan officiellement établi.
Des données capables d’alimenter des fraudes très ciblées
Si la nature des données revendiquées est confirmée, les personnes concernées pourraient être exposées à des escroqueries particulièrement crédibles. Des criminels connaissant un traitement, une pathologie ou le nom d’un professionnel de santé pourraient se faire passer pour une pharmacie, un assureur ou un établissement médical afin d’obtenir des coordonnées bancaires. Ces informations peuvent également servir à créer de faux dossiers, acheter des médicaments ou facturer frauduleusement des prestations de santé.
McKesson doit désormais déterminer précisément les systèmes atteints, les données consultées et les patients éventuellement touchés, avant de procéder aux notifications prévues par la législation américaine. Dans l’attente, toute personne contactée au sujet de cette affaire devrait éviter de communiquer des informations sensibles, rappeler directement son assureur ou son professionnel de santé par un numéro officiel et surveiller ses relevés médicaux, bancaires et d’assurance.

Communauté
Commentaires
Écrire un commentaire
Soyez le premier à commenter cet article.