🏥 Contexte
Publié le 2 septembre 2026 par The Record Media, cet article rapporte la notification officielle déposée par Aesto, société de données de santé basée à Birmingham (Alabama), auprès du Department of Health and Human Services (HHS) concernant une violation de données massive.
🔓 Nature de l’incident
Des attaquants ont compromis l’infrastructure Amazon Web Services (AWS) d’Aesto entre le 2 et le 18 décembre 2025, exfiltrant de grandes quantités de données sensibles. Aesto fournit des services de migration et d’archivage de données à des établissements de santé en transition de systèmes de dossiers médicaux électroniques.
📊 Données compromises
Les informations volées incluent :
- Noms
- Numéros de sécurité sociale
- Informations médicales
- Numéros de permis de conduire
- Numéros de comptes financiers
- Données d’assurance maladie
🎯 Périmètre d’impact
- 9,5 millions de personnes affectées
- Au moins 30 organisations de santé clientes touchées
- Notifications de violation déposées dans plusieurs États, notamment pour Together Women’s Health (Texas et Californie)
- Aesto avait alerté ses clients en juin 2026 sans préciser l’ampleur
🌐 Contexte sectoriel
L’article mentionne plusieurs autres incidents simultanés dans le secteur de la santé :
- Baylor Genetics : 2,8 millions de personnes, données de tests médicaux volées (juin 2026)
- CareCloud : 3,7 millions de personnes, incident de mars 2026
- McKesson, Nutex, Paylogix : cyberattaques récentes impliquant des données patients
- Park Dental Partners : notification SEC suite à une attaque la semaine précédente
🕵️ Attribution
Aucun groupe de hackers n’a revendiqué l’attaque. Aesto n’a pas répondu aux demandes de commentaires.
📰 Type d’article
Article de presse spécialisée relatant une annonce d’incident et sa mise en contexte dans une vague d’attaques ciblant le secteur de la santé aux États-Unis.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1619 — Cloud Storage Object Discovery (Discovery)
🟡 Indice de vérification factuelle : 38/100 (moyenne)
- ✅ therecord.media — source reconnue (liste interne) (20pts)
- ✅ 2353 chars — texte partiel (10pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://therecord.media/health-data-aesto-cyberattack-leak
🖴 Archive : https://web.archive.org/web/20260903073912/https://therecord.media/health-data-aesto-cyberattack-leak