<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Facturation Médicale on CyberVeille</title>
    <link>https://cyberveille.ch/tags/facturation-m%C3%A9dicale/</link>
    <description>Recent content in Facturation Médicale on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Mon, 08 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/facturation-m%C3%A9dicale/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cyberattaque contre unimed : vol de données de facturation de patients en Allemagne</title>
      <link>https://cyberveille.ch/posts/2026-06-08-cyberattaque-contre-unimed-vol-de-donnees-de-facturation-de-patients-en-allemagne/</link>
      <pubDate>Mon, 08 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-06-08-cyberattaque-contre-unimed-vol-de-donnees-de-facturation-de-patients-en-allemagne/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🏥 Contexte&lt;/h2&gt;
&lt;p&gt;Source : communiqué officiel publié sur le site unimed.de, daté du 29 mai 2026 (publication CTI le 4 juin 2026). &lt;strong&gt;unimed Abrechnungservice für Kliniken und Chefärzte GmbH&lt;/strong&gt; est une société allemande basée à Wadern, spécialisée dans la gestion de la facturation médicale pour cliniques et médecins-chefs.&lt;/p&gt;
&lt;h2 id=&#34;-déroulement-de-lincident&#34;&gt;🔍 Déroulement de l&amp;rsquo;incident&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Date de détection&lt;/strong&gt; : 14 avril 2026&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Type d&amp;rsquo;incident&lt;/strong&gt; : cyberattaque avec &lt;strong&gt;exfiltration de données&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Le lendemain de la détection, les premiers clients identifiés ont été notifiés&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;incident a été signalé à l&amp;rsquo;&lt;strong&gt;autorité de protection des données compétente&lt;/strong&gt; et à la &lt;strong&gt;police&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Des &lt;strong&gt;experts forensiques IT externes&lt;/strong&gt; ont été mandatés pour l&amp;rsquo;investigation&lt;/li&gt;
&lt;li&gt;Des &lt;strong&gt;experts forensiques en données&lt;/strong&gt; ont été mobilisés pour l&amp;rsquo;analyse des données exfiltrées&lt;/li&gt;
&lt;li&gt;Un &lt;strong&gt;équipe externe de réponse sur incident (Incident Response)&lt;/strong&gt; a été engagée&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-données-compromises&#34;&gt;📂 Données compromises&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Seul un &lt;strong&gt;volume très limité de jeux de données&lt;/strong&gt; a été exfiltré&lt;/li&gt;
&lt;li&gt;Les données concernent la &lt;strong&gt;correspondance relative aux contestations de factures&lt;/strong&gt; de patients privés et patients payant directement (Privatpatienten und Selbstzahler)&lt;/li&gt;
&lt;li&gt;La &lt;strong&gt;grande majorité des données exfiltrées ne constitue pas des données financières ou de santé particulièrement sensibles&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;L&amp;rsquo;identification des clients et patients concernés a nécessité une analyse détaillée (données structurées par numéros de facture et flux de paiement)&lt;/li&gt;
&lt;li&gt;Les résultats de l&amp;rsquo;analyse ont été communiqués individuellement aux clients concernés à partir de &lt;strong&gt;mi-mai 2026&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-surveillance-post-incident&#34;&gt;📡 Surveillance post-incident&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Aucune publication des données volées&lt;/strong&gt; n&amp;rsquo;a été détectée à ce jour&lt;/li&gt;
&lt;li&gt;Selon l&amp;rsquo;équipe IR externe, une publication des données n&amp;rsquo;est &lt;strong&gt;plus considérée comme probable&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Un &lt;strong&gt;monitoring continu&lt;/strong&gt; est maintenu sur des sites du &lt;strong&gt;clear web et du dark web&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-reprise-dactivité&#34;&gt;🔄 Reprise d&amp;rsquo;activité&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Les systèmes IT ont été sécurisés et sont en &lt;strong&gt;fonctionnement normal depuis plusieurs semaines&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;La majorité des clients a repris les opérations de facturation immédiatement après la remise en service&lt;/li&gt;
&lt;li&gt;Un &lt;strong&gt;Security Operations Center (SOC) externe&lt;/strong&gt; assure désormais la surveillance continue des systèmes&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-nature-du-document&#34;&gt;📋 Nature du document&lt;/h2&gt;
&lt;p&gt;Il s&amp;rsquo;agit d&amp;rsquo;un &lt;strong&gt;communiqué de presse officiel post-incident&lt;/strong&gt; publié par la victime, visant à informer le public, les clients et les patients sur le déroulement de l&amp;rsquo;incident, les mesures prises et l&amp;rsquo;état actuel de la situation.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
