Skip to content
RançongicielEn cours

Une attaque par rançongiciel force le système de santé sud-carolinien AnMed à fermer des dizaines de sites (2026)

AnMed, système de santé du nord de la Caroline du Sud, a indiqué qu'une attaque par logiciel malveillant l'a contraint à fermer plus de 80 sites, le groupe The Gentlemen y étant lié.

Victime
AnMed

Le 26 juillet 2026, AnMed — un système de santé à but non lucratif desservant des patients dans le nord de la Caroline du Sud et le nord-est de la Géorgie — a confirmé avoir subi « une perturbation de cybersécurité impliquant un logiciel malveillant ». L'attaque a mis hors service les systèmes téléphoniques, l'accès Internet et une grande partie du réseau de l'organisation, et a contraint AnMed à fermer plus de 80 de ses sites le lendemain, dont 83 cabinets du groupe médical AnMed et ses services d'imagerie.

Impact sur les soins

Les opérations hospitalières ont été fortement perturbées pendant qu'AnMed s'efforçait d'isoler les systèmes touchés et de mettre en place des procédures manuelles de contournement. La fermeture des cabinets ambulatoires et des services d'imagerie a désorganisé les rendez-vous et les examens diagnostiques d'un système de santé qui est un acteur majeur de sa région, illustrant comment un seul événement de rançongiciel peut se propager simultanément à des dizaines de sites de soins de proximité. Certains sites sont restés fermés plus d'une semaine après l'intrusion, le temps que se poursuivent les travaux de rétablissement.

Attribution et vol de données

Bien qu'AnMed ait d'abord refusé de nommer les auteurs, le groupe de rançongiciel-as-a-service The Gentlemen a été associé à l'attaque ; ce groupe recruterait des affiliés et des opérateurs issus d'autres équipes de rançongiciel établies. Recourant à une tactique d'extorsion agressive, les acteurs ont détourné la page Facebook du système hospitalier pendant sa réponse à l'incident. Le groupe a affirmé avoir exfiltré un important volume de données — évalué à plusieurs téraoctets — comprenant des dossiers de santé extrêmement sensibles. La direction d'AnMed a confirmé par la suite que des informations de santé de patients avaient été compromises.

Pourquoi c'est important

La santé demeure l'un des secteurs les plus ciblés par les rançongiciels, précisément parce que les interruptions se traduisent directement par une perturbation des soins aux patients, ce qui donne un levier aux attaquants. Le cas AnMed conjugue cette pression opérationnelle à une agression réputationnelle — le détournement d'un canal officiel de médias sociaux — et au vol de certaines des catégories de données personnelles les plus sensibles, soulignant pourquoi les systèmes de santé régionaux restent des cibles de choix.

Chronologie

  1. AnMed confirme une perturbation de cybersécurité impliquant un logiciel malveillant qui touche ses systèmes téléphoniques, son accès Internet et son réseau.

  2. AnMed ferme 83 cabinets de son groupe médical ainsi que ses services d'imagerie le temps de contenir l'attaque ; le groupe de rançongiciel The Gentlemen est ensuite associé à l'incident.

Sources

  1. hipaajournal.comhttps://www.hipaajournal.com/anmed-closes-almost-80-facilities-while-it-grapples-with-cyberattack/
  2. therecord.mediahttps://therecord.media/ransomware-group-hijacks-hospital-facebook-amid-cyberattack-response
  3. healthcaredive.comhttps://www.healthcaredive.com/news/anmed-facilities-remain-closed-week-after-cyberattack/827160/
  4. bankinfosecurity.comhttps://www.bankinfosecurity.com/malware-attack-forces-anmed-to-close-care-facilities-a-32336

Incidents liés

RançongicielEn cours

Nutex Health confirme un vol de données lors d'une cyberattaque d'août (The Gentlemen)

L'exploitant américain d'hôpitaux et d'établissements de santé Nutex Health a confirmé dans un dépôt auprès de la SEC que des informations de patients, d'employés, de prestataires et financières avaient été consultées et exfiltrées lors d'une cyberattaque d'août revendiquée par le groupe de rançongiciel-service The Gentlemen.

Victim
Nutex Health Inc.
Fuite de donnéesEn cours

Veradigm divulgue une fuite de données de patients après la revendication du gang de rançongiciel The Gentlemen

L'entreprise de technologies de santé Veradigm a révélé que des attaquants avaient utilisé des identifiants dérobés à un prestataire tiers pour atteindre une API de service client et copier des données de patients, après que le gang de rançongiciel The Gentlemen a affirmé détenir environ 3,5 millions de dossiers.

Victim
Veradigm
Records
3.5M