Veradigm divulgue une fuite de données de patients après la revendication du gang de rançongiciel The Gentlemen
L'entreprise de technologies de santé Veradigm a révélé que des attaquants avaient utilisé des identifiants dérobés à un prestataire tiers pour atteindre une API de service client et copier des données de patients, après que le gang de rançongiciel The Gentlemen a affirmé détenir environ 3,5 millions de dossiers.
- Victime
- Veradigm
- données
- 3.5M
Le 8 septembre 2026, Veradigm — une entreprise de technologies de santé basée à Chicago, anciennement connue sous le nom d'Allscripts, qui fournit des logiciels de dossiers médicaux électroniques et de gestion de cabinet — a divulgué une fuite de données dans un dépôt auprès de la Securities and Exchange Commission américaine. L'entreprise a indiqué qu'une partie non autorisée avait obtenu des identifiants dans l'environnement d'un prestataire tiers et s'en était servie pour accéder à une API de Veradigm réservée aux fonctions de service client, puis avait copié des informations de patients.
Cette divulgation a suivi l'apparition de Veradigm sur le site de fuite de l'opération de rançongiciel The Gentlemen le 5 septembre 2026. Le groupe a affirmé détenir environ 3,5 millions de dossiers de patients et a menacé de publier les données au plus tard le 11 septembre si l'entreprise n'entamait pas de négociations. Selon les informations disponibles, les données exposées comprenaient noms, adresses postales, numéros de sécurité sociale, adresses électroniques et numéros de téléphone, tandis que les informations cliniques et médicales n'auraient pas été dérobées.
Aucune perturbation des plateformes principales
Veradigm a déclaré que l'incident n'avait pas perturbé ses opérations quotidiennes sur ses plateformes de dossiers médicaux électroniques et de gestion de cabinet, et que l'intrusion se limitait aux données accessibles via l'API de service client compromise plutôt qu'à un chiffrement généralisé. L'attaque reposant sur des identifiants tiers volés et relevant de l'exfiltration de données et de l'extorsion plutôt que d'un rançongiciel touchant l'ensemble des systèmes, l'incident se qualifie avant tout de fuite de données assortie d'une dimension d'extorsion.
L'entreprise a indiqué avoir fait appel à des experts externes en cybersécurité, enquêter sur l'ampleur de l'accès et prévoir de notifier les personnes concernées comme l'exige la réglementation. La demande d'extorsion restant en suspens et le décompte définitif des patients touchés étant toujours en cours de validation, le statut de l'incident demeurait en cours au moment de la divulgation.
Chronologie
L'opération de rançongiciel The Gentlemen inscrit Veradigm sur son site de fuite du dark web, menaçant de publier les données volées si aucune négociation de rançon ne débute.
Veradigm divulgue l'incident dans un dépôt auprès de la Securities and Exchange Commission américaine, confirmant qu'un tiers a accédé à des données de patients via une API de service client.
Sources
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/veradigm-discloses-patient-data-breach-after-gentlemen-gang-claims-attack/
- hipaajournal.comhttps://www.hipaajournal.com/veradigm-data-breach-2026/
- socradar.iohttps://socradar.io/data-breach/veradigm-thegentlemen-ransomware-2026/