🏥 Contexte

Publié le 2 septembre 2026 par The Record Media, cet article rapporte la notification officielle déposée par Aesto, société de données de santé basée à Birmingham (Alabama), auprès du Department of Health and Human Services (HHS) concernant une violation de données massive.

🔓 Nature de l’incident

Des attaquants ont compromis l’infrastructure Amazon Web Services (AWS) d’Aesto entre le 2 et le 18 décembre 2025, exfiltrant de grandes quantités de données sensibles. Aesto fournit des services de migration et d’archivage de données à des établissements de santé en transition de systèmes de dossiers médicaux électroniques.

📊 Données compromises

Les informations volées incluent :

  • Noms
  • Numéros de sécurité sociale
  • Informations médicales
  • Numéros de permis de conduire
  • Numéros de comptes financiers
  • Données d’assurance maladie

🎯 Périmètre d’impact

  • 9,5 millions de personnes affectées
  • Au moins 30 organisations de santé clientes touchées
  • Notifications de violation déposées dans plusieurs États, notamment pour Together Women’s Health (Texas et Californie)
  • Aesto avait alerté ses clients en juin 2026 sans préciser l’ampleur

🌐 Contexte sectoriel

L’article mentionne plusieurs autres incidents simultanés dans le secteur de la santé :

  • Baylor Genetics : 2,8 millions de personnes, données de tests médicaux volées (juin 2026)
  • CareCloud : 3,7 millions de personnes, incident de mars 2026
  • McKesson, Nutex, Paylogix : cyberattaques récentes impliquant des données patients
  • Park Dental Partners : notification SEC suite à une attaque la semaine précédente

🕵️ Attribution

Aucun groupe de hackers n’a revendiqué l’attaque. Aesto n’a pas répondu aux demandes de commentaires.

📰 Type d’article

Article de presse spécialisée relatant une annonce d’incident et sa mise en contexte dans une vague d’attaques ciblant le secteur de la santé aux États-Unis.

🧠 TTPs et IOCs détectés

TTP

  • T1530 — Data from Cloud Storage (Collection)
  • T1619 — Cloud Storage Object Discovery (Discovery)

🟡 Indice de vérification factuelle : 38/100 (moyenne)

  • ✅ therecord.media — source reconnue (liste interne) (20pts)
  • ✅ 2353 chars — texte partiel (10pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://therecord.media/health-data-aesto-cyberattack-leak

🖴 Archive : https://web.archive.org/web/20260903073912/https://therecord.media/health-data-aesto-cyberattack-leak