Vous pouvez maintenant écouter les articles de Fox News!
Au cours de la dernière décennie, les sociétés de logiciels ont construit des solutions pour presque toutes les industries, y compris les soins de santé. Un terme que vous pourriez être familier est le logiciel en tant que service (SaaS), un modèle par lequel le logiciel est accessible en ligne via un abonnement plutôt que installé sur des machines individuelles.
Dans les soins de santé, les prestataires SaaS font désormais partie courante de l’écosystème. Mais, récemment, beaucoup d’entre eux ont fait la une des journaux pour les mauvaises raisons.
Plusieurs violations de données ont été retracées aux vulnérabilités de ces fournisseurs de services tiers. Le dernier incident provient d’une telle entreprise, qui a maintenant confirmé que les pirates ont volé les informations sur la santé de plus de 5 millions de personnes aux États-Unis lors d’une cyberattaque en janvier.
Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous obtiendrez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous vous inscrivez.
Ascension Healthcare Data Breach expose 430 000 dossiers de patients
Un travailleur de la santé qui examine les données sur un comprimé (Kurt « Cyberguy » Knutsson)
L’entreprise SaaS conduit à une erreur de santé majeure
Episource, un grand nom dans les services d’analyse et de codage des données de santé, a confirmé un incident majeur de cybersécurité (via Bleeping Computer). La violation a impliqué des informations sur la santé sensibles appartenant à plus de 5 millions de personnes aux États-Unis. La société a d’abord remarqué une activité suspecte du système suspect le 6 février 2025, mais le compromis réel a commencé dix jours plus tôt.
Une enquête interne a révélé que les pirates ont accédé et ont copié les données privées entre le 27 janvier et le 6 février.
Episource affirme qu’il n’y a aucune preuve que les informations aient été mal utilisées, mais parce qu’ils n’ont pas encore vu les retombées ne signifient pas que cela ne se produit pas. Une fois que des données comme celle-ci sont sorties, elle se propage rapidement et les conséquences n’attendent pas la confirmation officielle.
Une femme qui regarde une application de santé sur son smartphone (Kurt « Cyberguy » Knutsson)
Plus de 8 millions de dossiers de patients divulgués dans la violation des données de santé
Pourquoi le SaaS de la santé est une cible croissante
L’industrie des soins de santé a adopté des services basés sur le cloud pour améliorer l’efficacité, faire évoluer les opérations et réduire les frais généraux. Des entreprises comme Episource permettent aux payeurs de soins de santé de gérer le codage et l’ajustement des risques à une échelle beaucoup plus grande. Mais ce changement a également présenté de nouveaux risques. Lorsque les fournisseurs tiers gèrent les données des patients, la sécurité de ces données dépend de leur infrastructure.
Les données sur les soins de santé sont parmi les types les plus précieux d’informations personnelles pour les pirates. Contrairement aux données de la carte de paiement, qui peuvent être modifiées rapidement, les dossiers médicaux et d’identité sont des actifs à long terme sur le Web Dark. Ces violations peuvent entraîner une fraude à l’assurance, un vol d’identité et même un chantage.
Episource n’est pas le seul à faire face à ce type d’attaque. Au cours des dernières années, plusieurs fournisseurs de saas de soins de santé ont été confrontés à des violations, notamment Accellion et Blackbaud. Ces incidents ont affecté des millions de patients et ont conduit à des recours collectifs et à un examen plus strict du gouvernement.
Qu’est-ce que l’intelligence artificielle (IA)?
Une travailleuse des soins de santé tapant sur son ordinateur portable (Kurt « Cyberguy » Knutsson)
5,5 millions de patients exposés par une violation des données de santé majeure
5 façons de vous protéger contre la violation des données sur les soins de santé
Si vos informations faisaient partie de la violation des soins de santé ou de quelque chose de similaire, cela vaut la peine de prendre quelques mesures pour vous protéger.
1. Considérez les services de protection contre le vol d’identité: Étant donné que la violation des données sur les soins de santé a exposé des informations personnelles et financières, il est crucial de rester proactif contre le vol d’identité. Les services de protection contre le vol d’identité offrent une surveillance continue de vos rapports de crédit, du numéro de sécurité sociale et même du Dark Web pour détecter si vos informations sont mal utilisées.
Ces services vous envoient des alertes en temps réel sur les activités suspectes, telles que de nouvelles demandes de crédit ou des tentatives d’ouvrir des comptes en votre nom, vous aidant à agir rapidement avant que de graves dommages ne se produisent. Au-delà de la surveillance, de nombreuses sociétés de protection contre le vol d’identité fournissent des spécialistes de la récupération dédiés qui vous aident à résoudre des problèmes de fraude, au contestation des charges non autorisées et à la restauration de votre identité si elle est compromise. Voir mes conseils et les meilleurs choix sur la façon de vous protéger du vol d’identité.
2. Utiliser les services de suppression des données personnelles: La violation des données sur les soins de santé divulgue de nombreuses informations sur vous, et tout cela pourrait se retrouver dans le domaine public, ce qui donne essentiellement à quiconque l’occasion de vous arnaquer.
Une étape proactive consiste à considérer les services de suppression de données personnelles, qui se spécialisent dans la surveillance et la suppression continue de vos informations de diverses bases de données et sites Web en ligne. Bien qu’aucun service ne promet de supprimer toutes vos données d’Internet, avoir un service de suppression est excellent si vous souhaitez constamment surveiller et automatiser le processus de suppression de vos informations de centaines de sites en continu sur une période de temps plus longue. Consultez mes meilleurs choix pour les services de suppression des données ici.
Obtenir scan gratuit Pour savoir si vos informations personnelles sont déjà sur le Web.
3. Avoir un fort logiciel antivirus: Les pirates ont des adresses e-mail et des noms complets des gens, ce qui leur permet de vous envoyer facilement un lien de phishing qui installe des logiciels malveillants et vole toutes vos données. Ces messages sont socialement conçus pour les attraper, et les attraper est presque impossible si vous ne faites pas attention. Cependant, vous n’êtes pas sans défenses.
La meilleure façon de vous protéger à partir de liens malveillants est de faire installer des logiciels antivirus solides sur tous vos appareils. Cette protection peut également vous alerter sur les e-mails de phishing et les escroqueries par ransomware, en protégeant vos informations personnelles et vos actifs numériques. Obtenez mes choix pour les meilleurs gagnants de la protection antivirus 2025 pour vos appareils Windows, Mac, Android et iOS.
4. Activer l’authentification à deux facteurs: Bien que les mots de passe ne faisaient pas partie de la violation de données, vous devez toujours activer l’authentification à deux facteurs (2FA). Il vous donne une couche supplémentaire de sécurité sur tous vos comptes importants, y compris les e-mails, les banques et les médias sociaux. 2FA vous oblige à fournir une deuxième information, comme un code envoyé à votre téléphone, en plus de votre mot de passe lors de la connexion. L’activation de 2FA peut réduire considérablement le risque d’accès non autorisé et protéger vos données sensibles.
5. Méfiez-vous des communications de la boîte aux lettres: Les mauvais acteurs peuvent également essayer de vous arnaquer par courrier postal. La fuite de données leur donne accès à votre adresse. Ils peuvent se faire passer pour des personnes ou des marques que vous connaissez et utiliser des thèmes qui nécessitent une attention urgente, tels que les livraisons manquées, les suspensions de compte et les alertes de sécurité.
Les défauts de sécurité Windows 10 laissent des millions de personnes vulnérables
Les principaux plats de Kurt
Ce qui rend cette violation particulièrement alarmante, c’est que de nombreux patients touchés n’ont peut-être même jamais entendu parler d’épisource. En tant que fournisseur d’entreprise aux entreprises, Episource opère en arrière-plan, travaillant avec les assureurs et les prestataires de soins de santé, et non avec les patients directement. Les personnes touchées étaient des clients de ces entreprises, mais ce sont leurs données les plus sensibles en danger en raison d’un tiers qu’ils n’ont jamais choisi ou fait confiance. Ce type de relation indirecte bouche les eaux en ce qui concerne la responsabilité et rend encore plus difficile l’exiger de la transparence ou la tenue responsable.
Cliquez ici pour obtenir l’application Fox News
Pensez-vous que les entreprises de santé investissent suffisamment dans leur infrastructure de cybersécurité? Faites-nous savoir en nous écrivant à Cyberguy.com/contact
Pour plus de mes conseils techniques et mes alertes de sécurité, abonnez-vous à ma newsletter gratuite de Cyberguy Report en vous rendant à Cyberguy.com/newsletter
Posez une question à Kurt ou faites-nous savoir quelles histoires vous aimeriez que nous couvrions
Suivez Kurt sur ses canaux sociaux
Réponses aux questions de cyberguy les plus posées:
Nouveau de Kurt:
Copyright 2025 Cyberguy.com. Tous droits réservés.
Kurt « Cyberguy » Knutsson est un journaliste technologique primé qui a un amour profond pour la technologie, l’équipement et les gadgets qui améliorent la vie avec ses contributions pour Fox News & Fox Business début matins sur « Fox & Friends ». Vous avez une question technologique? Obtenez la newsletter gratuite de Kurt Cyberguy, partagez votre voix, une idée d’histoire ou un commentaire sur cyberguy.com.