📰 Source : BleepingComputer | Date de publication : 1er septembre 2026 | Auteur : Sergiu Gatlan
🏥 Contexte : Novocure est une entreprise mondiale d’oncologie (plus de 1 300 employés, présente en Amérique du Nord, Europe, Moyen-Orient et Asie), connue pour sa thérapie électromagnétique non invasive Tumor Treating Fields (TTFields). La société a divulgué l’incident auprès de la SEC (U.S. Securities and Exchange Commission).
⚠️ Nature de l’incident : Une violation de données résultant d’un accès non autorisé à des systèmes d’information détecté mi-août 2026. Les attaquants ont exfiltré des données de patients et d’employés.
📊 Données compromises :
- Plus de 1 400 dossiers patients américains contenant des numéros d’identification (sans noms ni données identifiantes supplémentaires)
- Moins de 50 patients dans l’ouest des États-Unis : informations identifiantes et coordonnées de prestataires de soins exposées
- Données de contact d’un nombre non divulgué d’employés : titres de poste et numéros de téléphone
🔒 Périmètre non affecté : Aucun accès aux dispositifs médicaux de traitement ; les systèmes opérationnels restent pleinement fonctionnels.
🦹 Attribution : Le groupe d’extorsion ShinyHunters a revendiqué l’attaque le mois précédent et a publié une archive de 33 Go de fichiers prétendument volés sur les systèmes de Novocure. Novocure n’a pas encore officiellement attribué l’incident.
🔗 Historique de ShinyHunters :
- Impliqué dans des violations chez plus d’une douzaine de clients Snowflake
- Revendication du vol de plus de 1,5 milliard d’enregistrements via Salesloft Drift et Salesforce Aura
- Lié à des attaques contre plus de 100 organisations via l’exploitation d’une faille zero-day Oracle PeopleSoft
- Revendication du vol de 284 millions de dossiers patients chez McKesson
🏥 Contexte sectoriel : L’incident s’inscrit dans une série d’attaques récentes contre le secteur de la santé, incluant Unlimited Technology Systems (3,8 millions de personnes), CareCloud (3,7 millions), Nutex et McKesson.
📋 Type d’article : Annonce d’incident et rapport journalistique spécialisé visant à informer sur une violation de données dans le secteur de la santé, avec contextualisation de l’acteur menaçant ShinyHunters.
🧠 TTPs et IOCs détectés
Acteurs de menace
- ShinyHunters (cybercriminal) — orkl.eu · Malpedia · MITRE ATT&CK
TTP
- T1078 — Valid Accounts (Initial Access)
- T1530 — Data from Cloud Storage (Collection)
- T1657 — Financial Theft (Impact)
- T1567 — Exfiltration Over Web Service (Exfiltration)
🟢 Indice de vérification factuelle : 65/100 (haute)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 12088 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/novocure-data-breach-affects-more-than-1-400-cancer-patients/