📰 Source : BleepingComputer | Date de publication : 1er septembre 2026 | Auteur : Sergiu Gatlan

🏥 Contexte : Novocure est une entreprise mondiale d’oncologie (plus de 1 300 employés, présente en Amérique du Nord, Europe, Moyen-Orient et Asie), connue pour sa thérapie électromagnétique non invasive Tumor Treating Fields (TTFields). La société a divulgué l’incident auprès de la SEC (U.S. Securities and Exchange Commission).

⚠️ Nature de l’incident : Une violation de données résultant d’un accès non autorisé à des systèmes d’information détecté mi-août 2026. Les attaquants ont exfiltré des données de patients et d’employés.

📊 Données compromises :

  • Plus de 1 400 dossiers patients américains contenant des numéros d’identification (sans noms ni données identifiantes supplémentaires)
  • Moins de 50 patients dans l’ouest des États-Unis : informations identifiantes et coordonnées de prestataires de soins exposées
  • Données de contact d’un nombre non divulgué d’employés : titres de poste et numéros de téléphone

🔒 Périmètre non affecté : Aucun accès aux dispositifs médicaux de traitement ; les systèmes opérationnels restent pleinement fonctionnels.

🦹 Attribution : Le groupe d’extorsion ShinyHunters a revendiqué l’attaque le mois précédent et a publié une archive de 33 Go de fichiers prétendument volés sur les systèmes de Novocure. Novocure n’a pas encore officiellement attribué l’incident.

🔗 Historique de ShinyHunters :

  • Impliqué dans des violations chez plus d’une douzaine de clients Snowflake
  • Revendication du vol de plus de 1,5 milliard d’enregistrements via Salesloft Drift et Salesforce Aura
  • Lié à des attaques contre plus de 100 organisations via l’exploitation d’une faille zero-day Oracle PeopleSoft
  • Revendication du vol de 284 millions de dossiers patients chez McKesson

🏥 Contexte sectoriel : L’incident s’inscrit dans une série d’attaques récentes contre le secteur de la santé, incluant Unlimited Technology Systems (3,8 millions de personnes), CareCloud (3,7 millions), Nutex et McKesson.

📋 Type d’article : Annonce d’incident et rapport journalistique spécialisé visant à informer sur une violation de données dans le secteur de la santé, avec contextualisation de l’acteur menaçant ShinyHunters.

🧠 TTPs et IOCs détectés

Acteurs de menace

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)
  • T1657 — Financial Theft (Impact)
  • T1567 — Exfiltration Over Web Service (Exfiltration)

🟢 Indice de vérification factuelle : 65/100 (haute)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 12088 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 4 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/novocure-data-breach-affects-more-than-1-400-cancer-patients/