Le rançongiciel GENESIS inscrit Interim HealthCare de l'Oklahoma et revendique 1 To volé (2026)
Le groupe de rançongiciel GENESIS a inscrit les activités d'Interim HealthCare à Oklahoma City et Tulsa sur son site de fuite le 10 août 2026, affirmant avoir exfiltré environ un téraoctet de données de patients et d'entreprise.
- Victime
- Interim HealthCare of Oklahoma City
Le 10 août 2026, le groupe de rançongiciel GENESIS a ajouté Interim HealthCare of Oklahoma City et ses activités de Tulsa à son site de fuite hébergé sur Tor, affirmant avoir volé environ un téraoctet de données et menaçant de les publier sous cinq jours à défaut de paiement d'une rançon. Interim HealthCare est un réseau de franchises national de soins à domicile, de soins palliatifs et de dotation en personnel médical ; l'inscription visait spécifiquement les entités franchisées de l'Oklahoma.
Ce qui s'est passé
Selon GENESIS, le trésor de données volées couvrait des dossiers médicaux et cliniques, des listes de patients, des données personnelles et des fichiers internes de l'entreprise. Cette revendication faisait suite à un incident de cybersécurité qu'Interim HealthCare of Oklahoma City avait signalé au ministère américain de la Santé (HHS) le 31 juillet 2026 — la déclaration réglementaire exigée par la règle de notification des fuites de la loi HIPAA dès lors que les informations de santé protégées de 500 personnes ou plus sont compromises.
Le nombre exact de patients touchés n'avait pas été publié sur le portail des fuites du Bureau des droits civils du HHS au moment de l'inscription sur le site de fuite, et Interim HealthCare n'avait pas confirmé publiquement le volume de données revendiqué par GENESIS.
Pourquoi c'est important
Les prestataires de soins à domicile détiennent des dossiers de patients particulièrement riches — antécédents cliniques, informations d'assurance et identifiants — tout en opérant souvent via des réseaux de franchises dont la maturité en cybersécurité varie fortement d'un site à l'autre. L'inscription de l'Oklahoma s'est ensuite aggravée lorsqu'un second groupe d'extorsion a revendiqué séparément avoir frappé une entité Interim HealthCare, soulevant la question de savoir si le modèle de franchise lui-même créait des points d'entrée reproductibles pour les attaquants à travers la marque.
Chronologie
Interim HealthCare of Oklahoma City signale un incident de cybersécurité au ministère américain de la Santé (HHS), le seuil de déclaration requis lorsque les informations de santé protégées de 500 personnes ou plus sont touchées.
Le groupe de rançongiciel GENESIS inscrit Interim HealthCare de l'Oklahoma et de Tulsa sur son site de fuite, revendiquant environ 1 To de données exfiltrées et menaçant de les publier sous cinq jours faute de rançon.
Sources
- hipaajournal.comhttps://www.hipaajournal.com/interim-healthcare-ransomware/
- dexpose.iohttps://www.dexpose.io/genesis-ransomware-strikes-interim-healthcare-in-oklahoma-and-tulsa/
- databreaches.nethttps://databreaches.net/2026/08/29/two-different-groups-have-recently-attacked-interim-healthcare-entities-should-other-franchises-be-concerned/