NYC Health + Hospitals perd les données de 1,8 million de personnes, y compris les empreintes digitales - parce que rien ne dit « faites-nous confiance » comme stocker des données biométriques
NYC Health + Hospitals révèle une violation exposant les données de 1,8 million de personnes, y compris les empreintes digitales - parce que rien ne dit « sécurisé » comme perdre vos données biométriques.
Le fournisseur public de santé de New York, NYC Health + Hospitals (NYCHHC), a annoncé qu'une violation de données de plusieurs mois - qui a permis à des pirates de voler des informations personnelles, des dossiers médicaux et même des scans d'empreintes digitales - affecte au moins 1,8 million de personnes. Parce qu'un peu de vol d'identité entre amis, n'est-ce pas ?
Le plus grand système de santé public des États-Unis, qui dessert plus d'un million de New-Yorkais (pour la plupart non assurés ou bénéficiant de Medicaid), a signalé le nombre au département américain de la Santé et des Services sociaux, ce qui en fait l'une des plus grandes violations de données de santé de l'année jusqu'à présent. Les organisations de santé sont devenues une collation préférée des cybercriminels motivés par l'argent, qui adorent se régaler de vastes banques de données de patients hautement sensibles.
Selon un avis sur son site Web, NYCHHC a détecté la cyberattaque le 2 février et a sécurisé son réseau - mais les pirates avaient joyeusement accédé au réseau de novembre 2025 à février 2026, copiant des fichiers tout du long. La violation a été attribuée à un fournisseur tiers, qui reste anonyme, probablement pour protéger les coupables.
Les données exposées varient selon les individus et comprennent les informations sur le plan d'assurance maladie et la police, les dossiers médicaux (diagnostics, médicaments, tests, imagerie), la facturation, les réclamations et les détails de paiement. Ont également été compromises : les pièces d'identité délivrées par le gouvernement comme les numéros de sécurité sociale, les passeports et les permis de conduire. Et parce que l'univers a un sens de l'humour tordu, des « données de géolocalisation précises » ont également été volées, ce qui signifie que vos selfies de pièce d'identité pourraient être accompagnés de coordonnées GPS.
Mais le clou du spectacle : les pirates ont volé des informations biométriques, y compris les empreintes digitales et les empreintes de paume. Celles-ci sont à vous pour la vie et ne peuvent pas être remplacées - contrairement, par exemple, à une carte de crédit. NYCHHC n'a pas expliqué pourquoi il stocke des données biométriques, mais les employés potentiels doivent généralement fournir leurs empreintes digitales pour les vérifications de antécédents. Que les empreintes des patients aient également été prises reste un mystère.
Dès lundi matin, le site Web de NYCHHC était brièvement hors ligne, et un porte-parole n'a pas répondu aux questions de TechCrunch - comme pourquoi il a fallu des mois pour détecter la violation, ou si les pirates ont envoyé une demande de rançon. On ne sait pas si l'organisation peut même recevoir des e-mails pendant la panne.
Cet incident semble sans rapport avec la violation antérieure de NADAP qui a affecté plus de 5 000 patients de NYCHHC. Le rapport sur la cybercriminalité 2025 du FBI montre que les soins de santé restent une cible de choix pour les attaquants par ransomware. Vous vous souvenez du fiasco de Change Healthcare ? Des pirates liés à la Russie ont volé des données sur plus de 190 millions d'Américains - le plus grand vol de données médicales de l'histoire des États-Unis. Donc, au moins NYCHHC est en bonne compagnie - si par « bonne » vous voulez dire « terriblement mauvaise ».
The Good Times
Les nouvelles dans votre boîte.
Un résumé sardonique, livré selon votre horaire. Gratuit. Désabonnez-vous quand vous en avez assez.
Déjà abonné mais on n'arrive jamais dans votre boîte ? Regardez dans vos spams et cliquez sur 'Non spam' (ou 'Retirer des spams') pour nous sortir du purgatoire des indésirables. Vous rendrez service à tout le monde.
Si vous n'ouvrez aucun de nos e-mails pendant un mois, vous serez automatiquement retiré de la liste.
Rewrite Article
Select parts to regenerate with a fresh AI pass. Translations will be updated automatically.
Generate AI Image
Creates a sardonic version of the article image using OpenAI.