Fuite de données chez Jinko.care : 3 500 patients atteints de cancer exposés

🗓️ Contexte Source : France Inter (Xavier Demagny), publiée le 8 septembre 2026. L’alerte initiale a été lancée par le site spécialisé FrenchBreaches. L’incident s’inscrit dans une série de fuites de données récentes en France, dont une précédente intrusion dans les systèmes de la Direction générale des finances publiques (DGFIP). 🎯 Victime et nature de l’attaque Jinko.care, startup française proposant un service d’accompagnement personnalisé pour les malades du cancer (mise en contact avec des professionnels de santé, spécialistes en cancérologie, paramédicaux), a été victime d’un accès non autorisé et d’une exfiltration de données. ...

11 septembre 2026 · 2 min

AdaptHealth : 4,1 millions de patients exposés suite à une attaque attribuée à ShinyHunters

🏥 Contexte Source : BleepingComputer, publié le 9 septembre 2026. AdaptHealth, entreprise américaine spécialisée dans les équipements médicaux à domicile (appareils respiratoires, oxygénothérapie, lits médicaux, mobilité), a confirmé une violation de données massive affectant 4 115 802 individus. 📅 Chronologie de l’incident 5 juin 2026 : Compromission initiale via ingénierie sociale ciblant le compte privilégié d’un prestataire tiers 15 juin 2026 : Un acteur malveillant non identifié contacte AdaptHealth pour exiger une rançon en échange de la non-divulgation des données 2 juillet 2026 : Divulgation initiale auprès de la SEC (Securities and Exchange Commission) 14 août 2026 : Mise à jour confirmant la date de compromission et les catégories de données exposées 9 septembre 2026 : Confirmation du nombre total de personnes affectées 🎯 Vecteur d’attaque et systèmes compromis L’attaque a exploité une compromission de compte privilégié d’un prestataire tiers via ingénierie sociale. Les systèmes touchés incluent : ...

10 septembre 2026 · 2 min

McKesson victime d'une extorsion ShinyHunters : 6,4M d'emails exposés

🏥 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/McKesson), publié le 10 septembre 2026. McKesson, entreprise américaine spécialisée dans la santé et la distribution pharmaceutique, a été ciblée en août 2026 par une campagne d’extorsion de type “pay or leak” orchestrée par le groupe ShinyHunters. 🎯 Nature de l’incident Le groupe ShinyHunters a revendiqué l’exfiltration de données et, suite à l’absence de paiement présumée, a publié un corpus substantiel de données. Les données compromises incluent : ...

10 septembre 2026 · 2 min

Aesto : 9,5 millions de patients exposés après une intrusion sur AWS en décembre 2025

🏥 Contexte Publié le 2 septembre 2026 par The Record Media, cet article rapporte la notification officielle déposée par Aesto, société de données de santé basée à Birmingham (Alabama), auprès du Department of Health and Human Services (HHS) concernant une violation de données massive. 🔓 Nature de l’incident Des attaquants ont compromis l’infrastructure Amazon Web Services (AWS) d’Aesto entre le 2 et le 18 décembre 2025, exfiltrant de grandes quantités de données sensibles. Aesto fournit des services de migration et d’archivage de données à des établissements de santé en transition de systèmes de dossiers médicaux électroniques. ...

4 septembre 2026 · 2 min

Park Dental Partners victime d'un accès non autorisé à son réseau informatique

🏥 Incident de cybersécurité chez Park Dental Partners Source : Dépôt SEC (Form 8-K), publié le 1er septembre 2026. Entité concernée : Park Dental Partners, Inc., société opérant dans le secteur dentaire/santé aux États-Unis. 📅 Chronologie Le 28 août 2026, Park Dental Partners a identifié un accès non autorisé à son réseau informatique. La société a immédiatement activé ses protocoles de réponse aux incidents et fait appel à des spécialistes externes en cybersécurité et en forensique. ...

4 septembre 2026 · 2 min

Nutex Health victime d'un accès non autorisé et d'exfiltration de données sensibles

🏥 Contexte Cette information est issue d’un dépôt réglementaire auprès de la SEC (Securities and Exchange Commission) publié le 30 août 2026 par Nutex Health Inc., une société américaine du secteur de la santé. Il s’agit d’une divulgation officielle d’incident de cybersécurité. 🔍 Nature de l’incident L’entreprise a détecté une activité non autorisée impliquant des données stockées sur son réseau informatique. Les investigations préliminaires indiquent que des données ont été accédées et exfiltrées par un tiers non autorisé. ...

1 septembre 2026 · 2 min

Ransomware au Health Sciences Centre de Winnipeg : systèmes de maintenance affectés

🏥 Contexte Source : CBC News — Article publié le 10 août 2026. L’incident concerne le Health Sciences Centre (HSC) de Winnipeg, le plus grand hôpital de la province du Manitoba (Canada), opéré sous l’autorité sanitaire Shared Health. 🔐 Nature de l’incident Shared Health a confirmé être en train de répondre à un incident de type ransomware ciblant certains systèmes de maintenance des installations. Les systèmes affectés comprennent : Contrôle d’accès aux portes Chauffage, ventilation et climatisation (CVC/HVAC) 🩺 Impact sur les opérations Selon la déclaration officielle transmise à CBC News par la porte-parole Tara Seel : ...

13 août 2026 · 2 min

Cyberattaque contre BIOSYNEX SA : intrusion entre le 31 juillet et le 2 août 2026

🏥 Contexte Le 6 août 2026, BIOSYNEX SA (coté Euronext Growth Paris, ticker ALBIO, ISIN FR0011005933) a publié un communiqué de presse réglementaire via EQS Group pour informer le marché d’une cyberattaque dont le groupe a été victime. 📅 Chronologie de l’incident Période de l’attaque : entre le 31 juillet et le 2 août 2026 Découverte : dès connaissance de l’incident, des mesures préventives et correctives ont été déclenchées Publication : communiqué réglementaire émis le 6 août 2026 à 18h15 CET 🔍 Nature de l’incident L’article qualifie l’événement d’intrusion extérieure. Une enquête approfondie est en cours pour déterminer la nature et l’étendue exacte de l’incident. En l’état des vérifications, les données à caractère personnel concernées se limitent à des informations professionnelles (coordonnées et documents liés à l’activité). ...

10 août 2026 · 2 min

Violation de données chez Unlimited Technology Systems : 3,8 millions de patients exposés

📰 Source : BleepingComputer — publié le 7 août 2026. Cet article rapporte une violation de données majeure affectant Unlimited Technology Systems, une société américaine spécialisée dans les logiciels financiers et de gestion du cycle de revenus pour les prestataires de soins de santé spécialisés. 🎯 Contexte de l’incident : Le 19 octobre 2025, Unlimited Technology Systems a détecté une activité non autorisée dans son centre de données commercial. Une enquête menée avec l’assistance d’un cabinet de forensique cybersécurité a révélé qu’un acteur non identifié a accédé à des fichiers pendant une fenêtre de cinq jours, du 5 au 10 octobre 2025. ...

10 août 2026 · 2 min

ShinyHunters cible le secteur santé via vishing et compromission SSO pour extorsion par exfiltration

🏥 Contexte Publié le 22 juillet 2026 par Health-ISAC (TLP:WHITE, Alert ID: a1c5fe47), ce bulletin de menace signale une augmentation observée des attaques réussies du groupe ShinyHunters contre des organisations du secteur de la santé. 🎯 Acteur et mode opératoire ShinyHunters opère désormais comme une opération d’extorsion centrée sur l’identité et l’accès SaaS, s’éloignant du modèle ransomware traditionnel. La chaîne d’attaque répétable documentée est la suivante : Vishing (ingénierie sociale vocale) ciblant des employés Réinitialisation MFA ou ré-enrôlement de device via le helpdesk compromis Prise de contrôle de compte SSO (Microsoft Entra ID, Okta, Google) Pivot vers les plateformes SaaS connectées (Microsoft 365, SharePoint, ServiceNow, etc.) Exfiltration massive de données à des fins de levier d’extorsion 📋 Détails techniques Dans des incidents récents, ShinyHunters a revendiqué le vishing de plusieurs employés menant à la compromission d’un compte Microsoft Entra SSO, suivi de vols de données depuis des plateformes SaaS et internes (Microsoft 365/SharePoint et autres services d’entreprise). Le groupe exploite le fait que le SSO constitue le plan de contrôle central, permettant un accès à grande échelle aux données cloud. ...

2 août 2026 · 3 min
Dernière mise à jour le: 23 septembre 2026 📝