🏥 Contexte
Cette notification provient du site officiel du procureur général de l’État du Maine (maine.gov), publiée le 20 mai 2026. Elle concerne un incident de sécurité informatique survenu chez Southern California University of Health Sciences (SCUHS).
📅 Chronologie de l’incident
- 23-24 mars 2026 : Un acteur non autorisé accède au réseau de SCUHS et consulte et copie des fichiers.
- 24 mars 2026 : SCUHS prend connaissance de l’activité non autorisée sur son réseau.
- Des spécialistes externes en cybersécurité sont immédiatement mobilisés pour sécuriser le réseau et évaluer l’étendue de l’incident.
🔍 Nature de l’incident
L’investigation a confirmé que certains fichiers stockés sur le réseau de SCUHS ont été consultés et copiés (exfiltration de données) par un acteur non autorisé. Une revue exhaustive des fichiers impactés a été conduite pour identifier les informations concernées et les personnes affectées.
📋 Données impliquées
- Des informations personnelles étaient présentes dans les fichiers compromis (nature exacte non précisée dans l’extrait).
- Aucune preuve d’usurpation d’identité ou de fraude n’a été constatée au moment de la notification.
📌 Type d’article
Il s’agit d’une annonce d’incident (notification de violation de données) adressée au procureur général du Maine, conformément aux obligations légales de notification. Le but principal est d’informer les autorités et les personnes potentiellement affectées de la compromission de leurs données.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1041 — Exfiltration Over C2 Channel (Exfiltration)
🔴 Indice de vérification factuelle : 13/100 (basse)
- ⬜ maine.gov — source non référencée (0pts)
- ✅ 729 chars — extrait court (5pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.maine.gov/agviewer/content/ag/985235c7-cb95-4be2-8792-a1252b4f8318/6eea4b75-adc7-4213-a659-4057e79f4c2d.html