Skip to content
RançongicielInconnu

National Kidney Registry inscrit par le groupe de rançongiciel DireWolf

Le groupe d'extorsion DireWolf a affirmé avoir volé environ 253 Go de données hautement sensibles — dont des dossiers médicaux de donneurs et de receveurs de greffe — au National Kidney Registry, une organisation à but non lucratif américaine facilitant les greffes de rein de donneurs vivants.

Victime
National Kidney Registry

Le 25 août 2026, le groupe d'extorsion DireWolf a revendiqué une cyberattaque contre le National Kidney Registry (NKR), une organisation à but non lucratif américaine de premier plan qui coordonne les greffes de rein de donneurs vivants et les programmes d'échange croisé. Le groupe a inscrit le NKR sur son site de fuite, affirmant avoir exfiltré environ 253 Go de données comprenant quelque 180 000 fichiers répartis en huit jeux de données, dont des informations médicales de donneurs et des dossiers de receveurs de greffe.

Selon les allégations du groupe, les données volées comprenaient des numéros de sécurité sociale, des dates de naissance, des antécédents médicaux complets, de l'imagerie, des données HLA (typage tissulaire), des justificatifs financiers et des coordonnées personnelles — des catégories soumises aux règles de protection des données HIPAA et d'allocation d'organes. DireWolf a indiqué à des chercheurs que son opération relevait du vol de données plutôt que d'une perturbation des systèmes informatiques du NKR. Au moment de la divulgation, aucun fichier échantillon ni capture d'écran n'avait été publié, et aucune des allégations n'avait été confirmée de manière indépendante.

Ce qui s'est passé

Le registre occupe une position particulièrement sensible : il apparie des donneurs vivants et des receveurs à l'échelle nationale, ce qui signifie que ses dossiers relient directement l'identité des individus à des données médicales, immunologiques et financières. Comme le vol présumé n'a pas perturbé les opérations, le risque principal est l'exposition et la publication éventuelle de ces données — une stratégie d'extorsion fondée sur le seul vol de données, conçue pour pousser une organisation à but non lucratif à vocation sociale à payer.

Pourquoi c'est important

La violation présumée d'un registre de greffes d'organes soulève de vives préoccupations en matière de vie privée et de sécurité, compte tenu du caractère irremplaçable des données médicales et immunologiques concernées. L'affaire souligne comment les organisations à but non lucratif assurant des fonctions de santé critiques — souvent dotées de ressources de sécurité limitées — sont devenues des cibles pour des groupes d'extorsion qui exploitent la sensibilité même des données.

Chronologie

  1. Le groupe de rançongiciel DireWolf revendique une attaque contre le National Kidney Registry.

  2. Des rapports détaillent l'allégation de DireWolf portant sur 253 Go répartis en environ 180 000 fichiers couvrant des dossiers de donneurs et de receveurs.

Sources

  1. databreaches.nethttps://databreaches.net/2026/08/26/national-kidney-registry-allegedly-hacked-by-direwolf-ransomware-group/
  2. socradar.iohttps://socradar.io/blog/data-breach/national-kidney-registry-direwolf-ransomware-2026/
  3. ransomware.databreachtoday.comhttps://ransomware.databreachtoday.com/kidney-transplant-registry-hack-raises-safety-concerns-a-32672

Incidents liés

RançongicielEn cours

Nutex Health confirme un vol de données lors d'une cyberattaque d'août (The Gentlemen)

L'exploitant américain d'hôpitaux et d'établissements de santé Nutex Health a confirmé dans un dépôt auprès de la SEC que des informations de patients, d'employés, de prestataires et financières avaient été consultées et exfiltrées lors d'une cyberattaque d'août revendiquée par le groupe de rançongiciel-service The Gentlemen.

Victim
Nutex Health Inc.
RançongicielContenu

Fuite de données Turner Construction (Payout Kings)

Turner Construction a révélé que des attaquants avaient accédé à son réseau en juillet 2026 et dérobé des numéros de sécurité sociale, des coordonnées bancaires et des numéros de passeport, le groupe d'extorsion Payout Kings affirmant avoir exfiltré quelque 27 téraoctets de données, dont des fichiers de projets sensibles.

Victim
Turner Construction Company