Une attaque par rançongiciel force le système de santé sud-carolinien AnMed à fermer des dizaines de sites (2026)
AnMed, système de santé du nord de la Caroline du Sud, a indiqué qu'une attaque par logiciel malveillant l'a contraint à fermer plus de 80 sites, le groupe The Gentlemen y étant lié.
- Victime
- AnMed
Le 26 juillet 2026, AnMed — un système de santé à but non lucratif desservant des patients dans le nord de la Caroline du Sud et le nord-est de la Géorgie — a confirmé avoir subi « une perturbation de cybersécurité impliquant un logiciel malveillant ». L'attaque a mis hors service les systèmes téléphoniques, l'accès Internet et une grande partie du réseau de l'organisation, et a contraint AnMed à fermer plus de 80 de ses sites le lendemain, dont 83 cabinets du groupe médical AnMed et ses services d'imagerie.
Impact sur les soins
Les opérations hospitalières ont été fortement perturbées pendant qu'AnMed s'efforçait d'isoler les systèmes touchés et de mettre en place des procédures manuelles de contournement. La fermeture des cabinets ambulatoires et des services d'imagerie a désorganisé les rendez-vous et les examens diagnostiques d'un système de santé qui est un acteur majeur de sa région, illustrant comment un seul événement de rançongiciel peut se propager simultanément à des dizaines de sites de soins de proximité. Certains sites sont restés fermés plus d'une semaine après l'intrusion, le temps que se poursuivent les travaux de rétablissement.
Attribution et vol de données
Bien qu'AnMed ait d'abord refusé de nommer les auteurs, le groupe de rançongiciel-as-a-service The Gentlemen a été associé à l'attaque ; ce groupe recruterait des affiliés et des opérateurs issus d'autres équipes de rançongiciel établies. Recourant à une tactique d'extorsion agressive, les acteurs ont détourné la page Facebook du système hospitalier pendant sa réponse à l'incident. Le groupe a affirmé avoir exfiltré un important volume de données — évalué à plusieurs téraoctets — comprenant des dossiers de santé extrêmement sensibles. La direction d'AnMed a confirmé par la suite que des informations de santé de patients avaient été compromises.
Pourquoi c'est important
La santé demeure l'un des secteurs les plus ciblés par les rançongiciels, précisément parce que les interruptions se traduisent directement par une perturbation des soins aux patients, ce qui donne un levier aux attaquants. Le cas AnMed conjugue cette pression opérationnelle à une agression réputationnelle — le détournement d'un canal officiel de médias sociaux — et au vol de certaines des catégories de données personnelles les plus sensibles, soulignant pourquoi les systèmes de santé régionaux restent des cibles de choix.
Chronologie
AnMed confirme une perturbation de cybersécurité impliquant un logiciel malveillant qui touche ses systèmes téléphoniques, son accès Internet et son réseau.
AnMed ferme 83 cabinets de son groupe médical ainsi que ses services d'imagerie le temps de contenir l'attaque ; le groupe de rançongiciel The Gentlemen est ensuite associé à l'incident.
Sources
- hipaajournal.comhttps://www.hipaajournal.com/anmed-closes-almost-80-facilities-while-it-grapples-with-cyberattack/
- therecord.mediahttps://therecord.media/ransomware-group-hijacks-hospital-facebook-amid-cyberattack-response
- healthcaredive.comhttps://www.healthcaredive.com/news/anmed-facilities-remain-closed-week-after-cyberattack/827160/
- bankinfosecurity.comhttps://www.bankinfosecurity.com/malware-attack-forces-anmed-to-close-care-facilities-a-32336