Plus de 9,5 millions de dossiers de patients concernés par la violation de données d'Aesto Health : ce que vous devez savoir
0
Suivez-nous
Aesto Health a récemment révélé une violation de données affectant plus de 9,5 millions de personnes. Aesto est un éditeur de logiciels destiné aux organismes de santé qui produit des solutions pour les aider à organiser les données des patients lors du remplacement des systèmes de dossiers médicaux.
Repérée par Bleeping Computer, la société a pour la première fois publié un avis d'attaque le 24 juin via son site Internet. Cependant, l’incursion réelle a eu lieu pendant deux semaines en décembre 2025. Elle n’a apparemment été découverte que le 26 mai de cette année.
« Après une enquête médico-légale approfondie et un examen manuel des documents, le 26 mai 2026, nous avons confirmé qu'entre le 2 décembre 2025 ou vers le 18 décembre 2025, certaines informations de santé protégées appartenant aux patients de diverses entités couvertes clientes stockées dans le réseau d'Aesto peuvent avoir été consultées et/ou acquises par un acteur non autorisé », indique l'avis.
Apparemment, la violation impliquait un accès non autorisé via l'infrastructure Amazon Web Services d'Aesto.
Ce qui a été pris

Dans son rapport, Aesto Health a confirmé que la violation touche 9 540 683 personnes. Malheureusement, ces données comprenaient les noms complets, les dates de naissance, les informations médicales, les numéros de permis de conduire, les numéros de compte financier, les informations d'assurance maladie, les numéros d'identification fiscale, les numéros de sécurité sociale et d'autres numéros d'identification gouvernementaux.
Selon le HIPAA Journal, la violation concerne 29 organisations différentes, dont le centre médical du comté d'Edwards, Marana Health, My Doctor, LLC, le centre orthopédique du Nebraska et Women's Health Associates.
La société a commencé à informer les personnes concernées de la violation le 21 août, en fournissant des détails sur l'incident et en fournissant une protection contre le vol d'identité et une surveillance du crédit via Experian.
Comme l'a noté Bleeping Computer, cet incident fait suite à une malheureuse série de violations qui ont touché des sociétés de soins de santé, notamment CareCloud, Nutex Health, iRhythm et McKesson. La taille des violations varie de quelques centaines de milliers à des millions de dossiers.
Selon Aesto Health et notre propre examen, aucun groupe menaçant n’a publiquement revendiqué l’attaque, contrairement à d’autres récentes revendiquées par le groupe de hackers ShinyHunters.
Comment rester en sécurité après une violation de données

Consultez la liste complète des entreprises du HIPAA Journal et si vous avez fait appel à un organisme de soins de santé, vous pourriez recevoir une lettre de notification de violation de données d'Aesto. Si c’est le cas, profitez de la couverture Experian. Gardez un œil sur votre boîte aux lettres puisque les lettres de notification arrivent à l’ancienne.
Même si Aesto ne vous envoie pas de lettre de notification, vous souhaiterez peut-être profiter de l'un des meilleurs services de protection contre le vol d'identité pour protéger votre identité.
Même si personne n'a revendiqué la pièce jointe, un acteur malveillant pourrait utiliser vos informations pour lancer des attaques de phishing ciblées. Les e-mails de phishing peuvent contenir des liens malveillants, voire des logiciels malveillants.
Les entreprises de santé semblent particulièrement vulnérables à la fin de l’été, et chaque entreprise devrait prendre cette menace au sérieux. Espérons que les entreprises renforcent actuellement leur cybersécurité.




