DaVita Inc., l'un des plus grands fournisseurs de dialyse rénale aux États-Unis, a confirmé qu'une attaque par ransomware a compromis les informations de santé protégées d'environ 2,7 millions de patients, ce qui en fait la troisième plus grande violation de données de santé signalée en 2025. Le groupe de ransomware Interlock a revendiqué la cyberattaque d'avril 2025, au cours de laquelle les acteurs de la menace ont exfiltré plus de 20 téraoctets de données sensibles avant de chiffrer les systèmes réseau.
Que s'est-il passé lors de l'attaque ransomware de DaVita ?
Selon le dépôt 8-K de la SEC de DaVita, l'entreprise basée à Denver a détecté une activité non autorisée le 12 avril 2025, lorsque des attaquants ont chiffré certains éléments de son réseau. L'enquête a révélé une compromission initiale le 24 mars 2025, offrant près de trois semaines d'accès non détecté et l'exfiltration de plus de 200 millions de lignes de données. Les soins aux patients ont continué avec des systèmes papier, et l'entreprise a engagé des experts en cybersécurité et informé les autorités. Cet incident souligne la tendance des attaques ransomware dans le secteur de la santé ciblant les organisations détenant des données sensibles.
L'ampleur de la violation de données
Le 1er août 2025, DaVita a signalé la violation au Bureau des droits civils, indiquant 2 689 826 personnes touchées. Les données compromises incluent :
- Noms, adresses, dates de naissance
- Numéros de sécurité sociale
- Informations cliniques et de traitement, résultats de dialyse
- Détails d'assurance maladie et facturation
- Dans certains cas, identifiants fiscaux et images de chèques
Le groupe Interlock a publié des échantillons de données volées, affirmant détenir plus de 20 To. Des captures d'écran montraient des factures de patients et des documents internes. Cette violation souligne l'importance de la sécurité des informations de santé protégées dans un écosystème numérique.
Réponse de DaVita et conséquences financières
DaVita a envoyé des notifications offrant une surveillance du crédit via Experian IdentityWorks pendant 12 à 24 mois. Bien qu'aucune utilisation abusive n'ait été détectée, ces assurances sont préliminaires. Les dépenses liées à la violation ont atteint 13,5 millions de dollars au T2 2025, hors interruptions d'activité et amendes. L'action a connu une volatilité modérée. Cet incident montre comment les coûts de réponse aux incidents cybernétiques peuvent augmenter rapidement sans préparation adéquate.
Le groupe de ransomware Interlock : une menace croissante
Interlock, opération de RaaS apparue en septembre 2024, a revendiqué plus de 119 victimes, ciblant santé, éducation, gouvernement et industrie. Le groupe utilise la double extorsion. Selon Ransomware.live et Quorum Cyber, il utilise AnyDesk, ScreenConnect et Cobalt Strike. En juillet 2025, la CISA a émis un avis conjoint exhortant à des mesures d'atténuation.
Ce que cela signifie pour la cybersécurité des soins de santé
La violation de DaVita s'inscrit dans une tendance : 445 attaques ransomware ont ciblé des hôpitaux en 2025 selon Comparitech. Les régulateurs proposent de nouvelles normes, et le Congrès envisage une législation. « L'incident DaVita montre que même les grandes organisations de santé restent vulnérables », a déclaré un analyste. « Le temps de présence de trois semaines avant détection souligne les lacunes de surveillance. » Les experts recommandent une défense en profondeur : segmentation réseau, MFA, sauvegardes et planification. Le coût de la prévention est inférieur à celui de la récupération.
Foire aux questions
Quelles données ont été volées ?
Noms, adresses, SSN, dates de naissance, informations cliniques, détails d'assurance, et parfois identifiants fiscaux et images de chèques. Plus de 20 To selon Interlock.
Combien de personnes touchées ?
2 689 826 personnes, troisième plus grande violation santé de 2025.
Qui est le groupe Interlock ?
Opération RaaS active depuis septembre 2024, ciblant principalement l'Amérique du Nord, utilisant la double extorsion.
Que fait DaVita pour les patients ?
Surveillance du crédit gratuite via Experian IdentityWorks pendant 12-24 mois et contrôles de sécurité renforcés.
Coût de la violation ?
13,5 millions de dollars au T2 2025, hors interruptions et amendes.
Follow Discussion