Violation de données chez SimonMed : 1,27 million de patients concernés !
Une cyberattaque contre SimonMed Imaging compromet les données de 1,27 million de patients, y compris des informations sensibles.

Violation de données chez SimonMed : 1,27 million de patients concernés !
Le 17 octobre 2025, la société américaine de soins de santé SimonMed Imaging a signalé une grave violation de données affectant plus de 1,27 million de patients. Cet incident est le résultat d’une cyberattaque qui a compromis des informations sensibles sur la santé et les informations personnelles. Au total, 1 275 669 personnes ont été touchées par cette violation, selon un communiqué du bureau du procureur général du Maine.
Les problèmes sont apparus pour la première fois en janvier 2023 lorsqu’une activité non autorisée a été détectée sur les systèmes informatiques. L’enquête qui en a résulté a confirmé que les attaquants avaient accès aux données et les avaient potentiellement exfiltrées avant que l’incident puisse être maîtrisé. Les premiers résultats suggèrent qu’un large éventail d’informations sensibles pourraient être affectées.
Informations concernées
Les données potentiellement compromises comprennent :
- Namen
- Adressen
- Geburtsdaten
- Dienstleistungsdaten
- Namen der Anbieter
- Medizinische Akten- und Patientennummern
- Medizinische Bedingungen, Diagnosen und Behandlungen
- Medikamente
- Informationen zur Krankenversicherung
- Führerscheinnummern
Bien que SimonMed n'ait pas confirmé l'identité des attaquants ni l'utilisation éventuelle d'un ransomware, le groupe de ransomware Medusa a revendiqué la responsabilité de la cyberattaque. Ils ont affirmé avoir volé plus de 212 gigaoctets de données et ont exigé le paiement d'une rançon d'un million de dollars d'ici le 21 février 2025. Au moins un recours collectif a déjà été déposé en réponse à cet incident.
Réponses et mesures de sécurité
Compte tenu de la gravité de l'incident, SimonMed a considérablement renforcé ses mesures de cybersécurité. Les mesures récemment mises en œuvre incluent une authentification multifacteur améliorée, la réinitialisation des mots de passe et la surveillance des points finaux. En outre, l'accès direct des fournisseurs tiers aux systèmes de l'entreprise a été supprimé. Des mesures de sécurité supplémentaires sont en préparation au cours de l’enquête en cours pour prévenir de futures attaques.
L’incident met en évidence la vulnérabilité croissante des données de santé et pose d’importants défis en matière de cybersécurité pour le secteur. Les incidents de type SimonMed ajoutent aux préoccupations concernant la protection des informations sensibles dans les établissements de santé et créent un besoin urgent d'une révision complète des protocoles de sécurité. De plus amples détails sur la situation sont attendus à mesure que l'enquête se poursuit.
Pour plus d'informations sur cet incident, veuillez visiter Hodl quotidien.