Cyberattaque sur les Services Psychiatriques d'Argovie : usurpation d'adresses e-mail

🗓️ Contexte Source : inside-it.ch, publiée le 8 juillet 2026. L’article rapporte une cyberattaque ciblant les Services Psychiatriques d’Argovie (Psychiatrische Dienste Aargau), un établissement de santé mentale en Suisse. 🎯 Nature de l’incident L’attaque a visé des comptes e-mail individuels au sein de l’organisation. Les attaquants ont exploité ces comptes pour utiliser abusivement les adresses d’expéditeur légitimes, vraisemblablement à des fins de phishing ou d’envoi de messages frauduleux en se faisant passer pour l’établissement. ...

9 juillet 2026 · 1 min

Cyberattaque contre le Groupe 3R : infrastructure reconstruite après l'incident du 30 avril 2026

🏥 Contexte Le Groupe 3R, réseau suisse de centres d’imagerie médicale, a publié sur son site officiel une page d’information dédiée à la cyberattaque dont il a été victime le 30 avril 2026. La dernière mise à jour de cette page date du 7 juillet 2026. 💥 Nature de l’incident L’article mentionne explicitement une cyberattaque sans en préciser le type technique (ransomware, intrusion, etc.). Des données personnelles et médicales de patients ont été volées par les cybercriminels, et certaines informations ont été diffusées par la RTS (Radio Télévision Suisse), ce qui est évoqué dans la section FAQ. ...

8 juillet 2026 · 2 min

Medtronic notifie ses clients après une violation de données revendiquée par ShinyHunters

🏥 Contexte Source : BleepingComputer, publié le 2 juillet 2026. Medtronic, fabricant mondial de dispositifs médicaux opérant dans 150 pays avec un chiffre d’affaires annuel de 33,5 milliards de dollars et 95 000 employés, a notifié ses clients d’une violation de données ayant exposé leurs informations personnelles à un tiers non autorisé. 📅 Chronologie de l’incident 13 avril 2026 : début de l’accès non autorisé aux systèmes IT de Medtronic 15 avril 2026 : Medtronic détecte une activité inhabituelle sur ses systèmes 18 avril 2026 : ShinyHunters publie Medtronic sur son portail d’extorsion dark web avec une menace de divulgation 19 avril 2026 : fin de la période d’accès non autorisé confirmée par l’enquête 21 avril 2026 : date limite fixée par ShinyHunters pour le paiement de la rançon Fin avril 2026 : suppression de l’entrée Medtronic du portail ShinyHunters 🔓 Données exposées Les données potentiellement compromises incluent : ...

3 juillet 2026 · 2 min

HHS/OCR : accord amiable avec Spencer Gifts après une attaque ransomware et violations HIPAA

🏛️ Contexte Publié le 22 juin 2026 par le Département américain de la Santé et des Services sociaux (HHS), Office for Civil Rights (OCR), cet article annonce un accord amiable (settlement) avec Spencer Gifts LLC Flexible Benefits and Welfare Benefit Plans, le régime de santé collectif sponsorisé par l’employeur de la société de vente au détail nationale Spencer Gifts LLC. ⚖️ Nature de l’accord L’accord porte sur des violations potentielles des règles HIPAA Privacy et Security (Health Insurance Portability and Accountability Act de 1996). L’OCR, chargé de l’application des règles HIPAA Privacy, Security et Breach Notification, a ouvert une enquête à la suite d’une attaque ransomware ayant affecté l’entité. ...

26 juin 2026 · 2 min

Roumanie 2024 : 100 hôpitaux déconnectés après une attaque ransomware via le logiciel Hippocrates

📰 Source : BBC News, article publié le 22 juin 2026, rédigé par Joe Tidy (correspondant cybersécurité, World Service, Roumanie). L’article revient en détail sur la cyberattaque ayant frappé le système hospitalier roumain en février 2024. 🎯 Nature de l’attaque Des cybercriminels ont compromis RSC, une société de logiciels basée à Bucarest, pour infiltrer Hippocrates, un système de gestion médicale largement utilisé dans les hôpitaux roumains (admissions, pharmacie, résultats de laboratoire, paie). Le ransomware BackMyData a été déployé via ce vecteur de supply chain, chiffrant les fichiers des établissements infectés et renommant l’ensemble des données. ...

26 juin 2026 · 3 min

Règlement multimillionnaire pour l'attaque LockBit 2023 contre MCNA Dental (9M victimes)

📰 Contexte Source : BankInfoSecurity / HealthInfoSec, publié le 18 juin 2026. L’article couvre le règlement judiciaire proposé dans l’affaire de la violation de données MCNA Dental, suite à une attaque ransomware LockBit survenue en 2023. 🎯 L’incident En mars 2023, le groupe LockBit a revendiqué une attaque ransomware contre MCNA Dental (Managed Care of North America), l’un des plus grands prestataires de soins dentaires pour enfants aux États-Unis, filiale de UnitedHealth Group depuis novembre 2020. Les attaquants ont exfiltré 700 gigaoctets de données confidentielles et exigé une rançon de 10 millions de dollars. ...

21 juin 2026 · 3 min

Novo Nordisk victime d'un incident de sécurité : données de patients d'essais cliniques exfiltrées

📰 Source : Reuters | Date : 11 juin 2026 Novo Nordisk, le géant pharmaceutique danois, a publié une déclaration officielle confirmant avoir identifié un incident de sécurité au cours duquel des informations ont été copiées sans autorisation depuis ses systèmes informatiques internes vers l’extérieur. 🎯 Données affectées L’incident a touché un volume limité d’informations relatives à des patients participant à certains essais cliniques. Les catégories de données personnelles potentiellement concernées incluent : ...

17 juin 2026 · 2 min

Thaïlande : fuite de données de santé de 67,1 millions de personnes, enquête parlementaire ouverte

📰 Source : Bangkok Post — publié le 11 juin 2026. L’article rapporte une violation de données massive impliquant une agence d’État thaïlandaise responsable des droits aux soins de santé. 🔍 Contexte de l’incident Thanarart Kuawattanapan, PDG de Domecloud et expert en logiciels et blockchain, a déposé une plainte auprès du Comité de la Chambre sur les communications, les télécommunications et l’économie numérique et la société, présidé par le député Alongkot Maneekas (Parti Bhumjaithai). Il a signalé une vulnérabilité critique permettant des recherches dans la base de données via des numéros d’identité nationale ou des noms. ...

13 juin 2026 · 2 min

DentaQuest victime d'une extorsion ShinyHunters : 2,6M d'adresses email exposées

🏥 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/DentaQuest), publié le 3 juin 2026. DentaQuest est un administrateur de prestations dentaires opérant aux États-Unis, notamment dans le cadre du programme Medicaid. ⚔️ Nature de l’attaque En mai 2026, le groupe cybercriminel ShinyHunters a mené une campagne d’extorsion de type “pay or leak” contre DentaQuest. Face au refus ou à l’absence de paiement, le groupe a publiquement divulgué des centaines de gigaoctets de données prétendument extraites des systèmes de l’entreprise. ...

6 juin 2026 · 2 min

Allemagne : des données de 54 000 patients de cliniques du Bade-Wurtemberg volées via un prestataire

🏥 Contexte Publié le 21 mai 2026 par Tagesschau (SWR), cet article rapporte une violation de données massique touchant des établissements hospitaliers universitaires du Land de Bade-Wurtemberg, en Allemagne. L’information a été communiquée officiellement par les Unikliniken Freiburg et Ulm le même jour. 🎯 Nature de l’incident Des cybercriminels ont compromis un prestataire de services externe commun à plusieurs cliniques universitaires. Cette attaque de type supply chain / tiers de confiance a permis l’exfiltration de données sensibles sans que les systèmes internes des hôpitaux soient directement ciblés. ...

25 mai 2026 · 2 min
Dernière mise à jour le: 12 juillet 2026 📝