🏥 Contexte

Source : BleepingComputer, publié le 9 septembre 2026. AdaptHealth, entreprise américaine spécialisée dans les équipements médicaux à domicile (appareils respiratoires, oxygénothérapie, lits médicaux, mobilité), a confirmé une violation de données massive affectant 4 115 802 individus.

📅 Chronologie de l’incident

  • 5 juin 2026 : Compromission initiale via ingénierie sociale ciblant le compte privilégié d’un prestataire tiers
  • 15 juin 2026 : Un acteur malveillant non identifié contacte AdaptHealth pour exiger une rançon en échange de la non-divulgation des données
  • 2 juillet 2026 : Divulgation initiale auprès de la SEC (Securities and Exchange Commission)
  • 14 août 2026 : Mise à jour confirmant la date de compromission et les catégories de données exposées
  • 9 septembre 2026 : Confirmation du nombre total de personnes affectées

🎯 Vecteur d’attaque et systèmes compromis

L’attaque a exploité une compromission de compte privilégié d’un prestataire tiers via ingénierie sociale. Les systèmes touchés incluent :

  • Applications métier cloud
  • Systèmes internes de gestion des patients
  • Plateformes de stockage documentaire
  • Portails de dossiers médicaux électroniques (EHR)

📋 Données exposées

  • Noms complets
  • Informations de contact
  • Données démographiques
  • Informations d’assurance santé
  • Informations de santé

🕵️ Attribution

L’attaque est attribuée au groupe ShinyHunters, sur la base de l’ajout d’AdaptHealth à leur liste de victimes sur leur portail d’extorsion. BleepingComputer note toutefois que l’entrée AdaptHealth n’était plus visible sur ce portail au moment de la publication, suggérant une suppression.

🔗 Contexte sectoriel

Cette divulgation s’inscrit dans une série récente d’incidents similaires touchant le secteur de la santé numérique : Aesto Health, CareCloud, Unlimited Technology Systems, McKesson et Nutex Health ont également signalé des violations récentes.

📌 Type d’article

Il s’agit d’un rapport d’incident confirmant l’étendue d’une violation de données dans le secteur de la santé, avec des éléments d’attribution à un groupe cybercriminel connu.

🧠 TTPs et IOCs détectés

Acteurs de menace

TTP

  • T1566 — Phishing (Initial Access)
  • T1078 — Valid Accounts (Defense Evasion)
  • T1078.001 — Valid Accounts: Default Accounts (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)
  • T1567 — Exfiltration Over Web Service (Exfiltration)
  • T1657 — Financial Theft (Impact)

🟡 Indice de vérification factuelle : 50/100 (moyenne)

  • ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
  • ✅ 2958 chars — texte partiel (10pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 6 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.bleepingcomputer.com/news/security/adapthealth-confirms-41-million-people-exposed-in-july-cyberattack/

🖴 Archive : https://web.archive.org/web/20260910070509/https://www.bleepingcomputer.com/news/security/adapthealth-confirms-41-million-people-exposed-in-july-cyberattack/