Violation des archives de One Medical Seniors (revendication d'extorsion de ShinyHunters)
Le prestataire de soins primaires One Medical, propriété d'Amazon, a révélé qu'un tiers non autorisé avait accédé à un système de stockage de fichiers externe contenant des dossiers archivés de patients de One Medical Seniors (ex-Iora Health) ; ShinyHunters a revendiqué 8,8 To de données et les registres du HHS font état de 153 174 personnes concernées.
- Victime
- One Medical (Amazon)
- utilisateurs
- 153.2K
Le 17 juin 2026, One Medical, le prestataire de soins primaires sur abonnement détenu par Amazon, a publié un avis révélant qu'un tiers non autorisé avait accédé à un système de stockage de fichiers externe contenant des informations archivées sur les patients de One Medical Seniors, l'activité de soins aux seniors anciennement connue sous le nom d'Iora Health, rachetée par One Medical en 2021. L'entreprise a indiqué avoir identifié l'accès le 13 juin et établi qu'il avait eu lieu entre le 8 et le 11 juin 2026.
One Medical a précisé que l'incident se limitait à des données historiques de One Medical Seniors, qu'il ne touchait ni ses autres patients, ni son dossier médical électronique principal, ni les systèmes d'Amazon, et qu'elle avait révoqué tous les accès au système, renouvelé les identifiants des employés et ajouté des mesures de protection. Les dossiers concernés se rapportent à des sites One Medical Seniors situés dans neuf zones : Atlanta, Cape Cod, Charlotte, Piedmont Triad, Denver, Houston, Phoenix, Tucson et Seattle. Selon le portail des violations de l'Office for Civil Rights du HHS, cité par HIPAA Journal, 153 174 personnes ont vu des informations de santé protégées exposées.
Revendication d'extorsion
Quelques jours après l'avis, le groupe d'extorsion ShinyHunters a revendiqué l'attaque, affirmant avoir dérobé 8,8 téraoctets de données et adressant un « dernier avertissement » pour que l'entreprise prenne contact avant le 22 juin 2026, faute de quoi les données seraient publiées. One Medical n'a pas confirmé que ShinyHunters était à l'origine de l'intrusion, et le volume revendiqué n'avait pas été vérifié de manière indépendante à ce moment-là.
Pourquoi c'est important
Cette violation illustre le risque que représentent les données archivées héritées d'acquisitions : des dossiers cliniques d'Iora Health vieux de plusieurs années étaient stockés sur une plateforme externe, hors des systèmes cliniques actifs de One Medical, tout en contenant des informations de santé réglementées. Elle ajoute aussi une cible du secteur de la santé à la longue liste des campagnes « payer ou fuiter » menées par ShinyHunters en 2026 contre des plateformes tierces plutôt que contre les réseaux centraux.
Chronologie
Un tiers non autorisé commence à accéder à un système de stockage de fichiers externe contenant des dossiers archivés de One Medical Seniors ; l'accès se poursuit jusqu'au 11 juin.
One Medical identifie l'accès non autorisé, révoque les accès au système et renouvelle les identifiants.
One Medical publie un avis sur son site et commence à informer les patients concernés.
Échéance fixée par ShinyHunters, qui revendique 8,8 To de données volées, avant la publication annoncée.
Sources
- hipaajournal.comhttps://www.hipaajournal.com/one-medical-data-breach/
- techtarget.comhttps://www.techtarget.com/healthtechsecurity/news/366644917/ShinyHunters-threatens-to-leak-One-Medical-Seniors-patient-data