Aesto : 9,5 millions de patients exposés après une intrusion sur AWS en décembre 2025

🏥 Contexte Publié le 2 septembre 2026 par The Record Media, cet article rapporte la notification officielle déposée par Aesto, société de données de santé basée à Birmingham (Alabama), auprès du Department of Health and Human Services (HHS) concernant une violation de données massive. 🔓 Nature de l’incident Des attaquants ont compromis l’infrastructure Amazon Web Services (AWS) d’Aesto entre le 2 et le 18 décembre 2025, exfiltrant de grandes quantités de données sensibles. Aesto fournit des services de migration et d’archivage de données à des établissements de santé en transition de systèmes de dossiers médicaux électroniques. ...

4 septembre 2026 · 2 min

HHS/OCR : accord amiable avec Spencer Gifts après une attaque ransomware et violations HIPAA

🏛️ Contexte Publié le 22 juin 2026 par le Département américain de la Santé et des Services sociaux (HHS), Office for Civil Rights (OCR), cet article annonce un accord amiable (settlement) avec Spencer Gifts LLC Flexible Benefits and Welfare Benefit Plans, le régime de santé collectif sponsorisé par l’employeur de la société de vente au détail nationale Spencer Gifts LLC. ⚖️ Nature de l’accord L’accord porte sur des violations potentielles des règles HIPAA Privacy et Security (Health Insurance Portability and Accountability Act de 1996). L’OCR, chargé de l’application des règles HIPAA Privacy, Security et Breach Notification, a ouvert une enquête à la suite d’une attaque ransomware ayant affecté l’entité. ...

26 juin 2026 · 2 min

Call-On-Doc visé par une fuite présumée de 1,14 M de dossiers patients

Source: DataBreaches.net (24 janvier 2026). Un vendeur sur un forum de hacking affirme avoir exfiltré début décembre 1,144,223 dossiers de patients de Call-On-Doc, un prestataire de télémédecine, et met ces données en vente. • Nature et impact de l’incident: fuite/exfiltration de données présumée touchant 1,144,223 enregistrements. Les champs incluraient: Patient Code, Transaction Number, nom, adresse, ville, état, code postal, pays, téléphone, email, catégorie médicale, condition, service/prescription, montant payé. Des pathologies sensibles (STD) sont visibles dans les captures d’écran. 📄🩺 ...

26 janvier 2026 · 2 min

Violation de la sécurité chez Comprehensive Neurology suite à une attaque par ransomware

L’Office for Civil Rights (OCR) a révélé que Comprehensive Neurology n’avait pas effectué une analyse de risque adéquate pour évaluer les menaces potentielles à la confidentialité, l’intégrité et la disponibilité des informations de santé protégées électroniquement (ePHI). Cette lacune a été mise en lumière après un rapport de violation en décembre 2020, indiquant que le réseau informatique de Comprehensive Neurology avait été chiffré et rendu inaccessible en raison d’une attaque par ransomware. ...

8 mai 2025 · 2 min
Dernière mise à jour le: 26 septembre 2026 📝