📰 Source : BleepingComputer — publié le 7 août 2026. Cet article rapporte une violation de données majeure affectant Unlimited Technology Systems, une société américaine spécialisée dans les logiciels financiers et de gestion du cycle de revenus pour les prestataires de soins de santé spécialisés.
🎯 Contexte de l’incident : Le 19 octobre 2025, Unlimited Technology Systems a détecté une activité non autorisée dans son centre de données commercial. Une enquête menée avec l’assistance d’un cabinet de forensique cybersécurité a révélé qu’un acteur non identifié a accédé à des fichiers pendant une fenêtre de cinq jours, du 5 au 10 octobre 2025.
📊 Ampleur : L’incident a affecté 3 803 750 personnes. La notification de violation a été soumise aux autorités le 1er juillet 2026 et les avis aux patients ont commencé à être distribués à la même date. La déclaration publique de la société date du 20 juillet 2026.
🗂️ Données exposées :
- Noms complets
- Numéros de sécurité sociale
- Dates de naissance
- Adresses e-mail et postales
- Numéros de téléphone
- Informations démographiques
- Scans de permis de conduire / pièces d’identité gouvernementales
- Cartes d’assurance
- Formulaires d’admission
- Numéros de police d’assurance maladie
- Informations sur les sinistres et les prestations
- Numéros de dossiers médicaux
- Dates de service
- Informations de diagnostic
🔍 Attribution : Aucun groupe de ransomware ou d’extorsion de données n’a revendiqué l’attaque. Les auteurs n’ont pas été identifiés. Les autorités compétentes ont été notifiées.
🛡️ Réponse : Les personnes concernées se sont vu proposer des services de surveillance d’identité via Kroll.
📌 Cet article est un rapport d’incident visant à informer sur une violation de données de grande ampleur dans le secteur de la santé aux États-Unis, impliquant un prestataire tiers de logiciels.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1078 — Valid Accounts (Initial Access)
🟡 Indice de vérification factuelle : 38/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 2973 chars — texte partiel (10pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/unlimited-technology-systems-breach-impacts-38-million-people/