🏥 Contexte
Source : The Record Media, publié le 9 septembre 2026. Veradigm, anciennement Allscripts, est une société américaine basée à Chicago spécialisée dans les dossiers mémédicaux électroniques, déclarant 594 millions de dollars de revenus en 2024. Elle a notifié les régulateurs d’une violation de données via un dépôt 8-K auprès de la SEC.
🔓 Détails de l’incident
Des attaquants ont compromis l’environnement d’un fournisseur tiers de Veradigm et obtenu des identifiants d’accès à une API utilisée par ce fournisseur pour fournir des services au nom des clients de Veradigm. Ces identifiants ont permis de télécharger des copies de données personnelles de patients, incluant dans certains cas des numéros de sécurité sociale. Aucune donnée clinique ou médicale n’a été impliquée.
L’accès était limité à cette interface spécifique et n’a pas affecté les réseaux, serveurs ou bases de données plus larges de Veradigm. Aucune perturbation opérationnelle n’a été signalée.
🦹 Revendication
Le gang ransomware The Gentlemen a ajouté Veradigm à son site de fuite, revendiquant le vol de dossiers de santé de 3,5 millions de patients. Ce groupe est actif depuis l’automne 2025 et a mené des centaines d’attaques, ciblant récemment les entreprises de santé Nutex et AnMed.
📋 Historique de Veradigm
- 2019 : attaque par le ransomware SamSam, ayant causé des pannes dans des milliers d’hôpitaux et entraîné plusieurs recours collectifs
- Décembre 2024 : violation exposant les données de santé de 2 672 036 personnes, signalée au HHS en décembre 2025
🌐 Contexte sectoriel élargi
D’autres incidents récents dans le secteur de la santé :
- Aesto : 9 millions de personnes affectées lors d’un incident de migration de données
- Baylor Genetics : plus de 2,8 millions de personnes, données de tests médicaux volées en juin
- CareCloud : 3,7 millions de personnes impactées par un incident en mars
- Paylogix : cyberattaques récentes impliquant des données patients et clients
- Boston Scientific : confirmation que la cyberattaque précédemment annoncée continue de causer des perturbations opérationnelles, affectant ses objectifs de ventes nettes trimestriels
📰 Nature de l’article
Article de presse spécialisée relatant un incident de violation de données dans le secteur de la santé, avec revendication par un groupe ransomware, dans un contexte de ciblage massif du secteur santé.
🧠 TTPs et IOCs détectés
Acteurs de menace
TTP
- T1078 — Valid Accounts (Defense Evasion / Persistence / Privilege Escalation / Initial Access)
- T1199 — Trusted Relationship (Initial Access)
- T1530 — Data from Cloud Storage (Collection)
- T1657 — Financial Theft (Impact)
Malware / Outils
- SamSam (ransomware)
🟡 Indice de vérification factuelle : 55/100 (moyenne)
- ✅ therecord.media — source reconnue (liste interne) (20pts)
- ✅ 3728 chars — texte complet (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ⬜ date RSS ou approximée (0pts)
- ✅ acteur(s) identifié(s) : The Gentlemen, SamSam (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://therecord.media/electronic-health-record-company-says-customer-data-stolen-in-breach