Une attaque par rançongiciel contre Signature Healthcare contraint le Brockton Hospital à dérouter ses ambulances
Une cyberattaque contre l'établissement de santé du Massachusetts Signature Healthcare a mis hors ligne les systèmes informatiques du Brockton Hospital, entraînant le déroutement d'ambulances, l'annulation de chimiothérapies et plusieurs semaines de fonctionnement en mode dégradé sur papier ; le groupe de rançongiciel Anubis a affirmé avoir volé 2 To de données.
- Victime
- Signature Healthcare (Brockton Hospital)
Le 6 avril 2026, Signature Healthcare, le système de santé qui exploite le Brockton Hospital à Brockton, dans le Massachusetts, a détecté un incident de cybersécurité et mis ses systèmes informatiques hors ligne. Les perturbations ont rapidement touché les soins : des perfusions de chimiothérapie ont été annulées le 7 avril au Greene Cancer Center de l'hôpital, et le 8 avril le service des urgences est passé en déroutement, envoyant les ambulances vers d'autres hôpitaux.
Le dossier médical informatisé étant hors service, le personnel est passé au papier. Le portail patients était indisponible, les nouvelles ordonnances ne pouvaient pas être délivrées, les demandes de dossiers médicaux restaient sans réponse, et les analyses et examens se poursuivaient avec du retard. Le 15 avril, l'hôpital a indiqué qu'il resterait en mode dégradé pendant environ deux semaines supplémentaires. Le directeur général, Bob Haffey, a déclaré que la priorité était de garantir des soins de qualité à tous les patients, en particulier aux urgences.
La revendication d'Anubis
Le 9 avril, le groupe de rançongiciel Anubis a revendiqué l'attaque, affirmant avoir dérobé environ 2 To de données, dont des informations de patients, et chiffré des fichiers. Le groupe a affiché un compte à rebours de double extorsion sur son site de fuite et laissé environ une semaine à Signature Healthcare pour payer ; l'annonce a ensuite été retirée du site. Signature Healthcare n'a pas confirmé quelles données auraient été dérobées.
Pourquoi c'est important
L'attaque illustre la manière dont un rançongiciel visant un seul hôpital de proximité cause des dommages cliniques directs : ambulances déroutées, traitements anticancéreux retardés et pharmacie perturbée pour des patients qui n'ont souvent pas d'alternative à proximité. La santé a été le secteur le plus visé par les attaques de rançongiciel rendues publiques en avril 2026, et Anubis fait partie des groupes récents qui à la fois chiffrent les systèmes et menacent de publier les données volées.
Chronologie
Signature Healthcare détecte un incident de cybersécurité et met ses systèmes informatiques hors ligne.
Des perfusions de chimiothérapie sont annulées au Greene Cancer Center.
Le service des urgences du Brockton Hospital passe en déroutement et les ambulances sont redirigées vers d'autres établissements.
Le groupe de rançongiciel Anubis revendique l'attaque, affirme avoir volé 2 To de données et fixe une échéance de paiement.
L'hôpital annonce que les procédures de fonctionnement dégradé se poursuivront encore deux semaines.
Sources
- hipaajournal.comhttps://www.hipaajournal.com/signature-healthcare-brockton-hospital-cyberattack/
- databreaches.nethttps://databreaches.net/2026/04/11/brockton-hospital-still-dealing-with-aftermath-of-ransomware-attack/