Fuite DaVita : 2,7M patients exposés par Interlock

DaVita confirme une attaque ransomware Interlock : 2,7M de dossiers patients exposés. Coût 13,5M$, 20+ To volés. En savoir plus sur la cybersécurité santé.

Fuite DaVita : 2,7M patients exposés par Interlock
Partager
Edition: FR

DaVita Inc., l'un des plus grands fournisseurs de dialyse rénale aux États-Unis, a confirmé qu'une attaque par ransomware a compromis les informations de santé protégées d'environ 2,7 millions de patients, ce qui en fait la troisième plus grande violation de données de santé signalée en 2025. Le groupe de ransomware Interlock a revendiqué la cyberattaque d'avril 2025, au cours de laquelle les acteurs de la menace ont exfiltré plus de 20 téraoctets de données sensibles avant de chiffrer les systèmes réseau.

Que s'est-il passé lors de l'attaque ransomware de DaVita ?

Selon le dépôt 8-K de la SEC de DaVita, l'entreprise basée à Denver a détecté une activité non autorisée le 12 avril 2025, lorsque des attaquants ont chiffré certains éléments de son réseau. L'enquête a révélé une compromission initiale le 24 mars 2025, offrant près de trois semaines d'accès non détecté et l'exfiltration de plus de 200 millions de lignes de données. Les soins aux patients ont continué avec des systèmes papier, et l'entreprise a engagé des experts en cybersécurité et informé les autorités. Cet incident souligne la tendance des attaques ransomware dans le secteur de la santé ciblant les organisations détenant des données sensibles.

L'ampleur de la violation de données

Le 1er août 2025, DaVita a signalé la violation au Bureau des droits civils, indiquant 2 689 826 personnes touchées. Les données compromises incluent :

  • Noms, adresses, dates de naissance
  • Numéros de sécurité sociale
  • Informations cliniques et de traitement, résultats de dialyse
  • Détails d'assurance maladie et facturation
  • Dans certains cas, identifiants fiscaux et images de chèques

Le groupe Interlock a publié des échantillons de données volées, affirmant détenir plus de 20 To. Des captures d'écran montraient des factures de patients et des documents internes. Cette violation souligne l'importance de la sécurité des informations de santé protégées dans un écosystème numérique.

Réponse de DaVita et conséquences financières

DaVita a envoyé des notifications offrant une surveillance du crédit via Experian IdentityWorks pendant 12 à 24 mois. Bien qu'aucune utilisation abusive n'ait été détectée, ces assurances sont préliminaires. Les dépenses liées à la violation ont atteint 13,5 millions de dollars au T2 2025, hors interruptions d'activité et amendes. L'action a connu une volatilité modérée. Cet incident montre comment les coûts de réponse aux incidents cybernétiques peuvent augmenter rapidement sans préparation adéquate.

Le groupe de ransomware Interlock : une menace croissante

Interlock, opération de RaaS apparue en septembre 2024, a revendiqué plus de 119 victimes, ciblant santé, éducation, gouvernement et industrie. Le groupe utilise la double extorsion. Selon Ransomware.live et Quorum Cyber, il utilise AnyDesk, ScreenConnect et Cobalt Strike. En juillet 2025, la CISA a émis un avis conjoint exhortant à des mesures d'atténuation.

Ce que cela signifie pour la cybersécurité des soins de santé

La violation de DaVita s'inscrit dans une tendance : 445 attaques ransomware ont ciblé des hôpitaux en 2025 selon Comparitech. Les régulateurs proposent de nouvelles normes, et le Congrès envisage une législation. « L'incident DaVita montre que même les grandes organisations de santé restent vulnérables », a déclaré un analyste. « Le temps de présence de trois semaines avant détection souligne les lacunes de surveillance. » Les experts recommandent une défense en profondeur : segmentation réseau, MFA, sauvegardes et planification. Le coût de la prévention est inférieur à celui de la récupération.

Foire aux questions

Quelles données ont été volées ?

Noms, adresses, SSN, dates de naissance, informations cliniques, détails d'assurance, et parfois identifiants fiscaux et images de chèques. Plus de 20 To selon Interlock.

Combien de personnes touchées ?

2 689 826 personnes, troisième plus grande violation santé de 2025.

Qui est le groupe Interlock ?

Opération RaaS active depuis septembre 2024, ciblant principalement l'Amérique du Nord, utilisant la double extorsion.

Que fait DaVita pour les patients ?

Surveillance du crédit gratuite via Experian IdentityWorks pendant 12-24 mois et contrôles de sécurité renforcés.

Coût de la violation ?

13,5 millions de dollars au T2 2025, hors interruptions et amendes.

Étroitement lié

Piratage ChipSoft : Vol de Données Patients en Ransomware
Sante
Sante
Étroitement lié

Piratage ChipSoft : Vol de Données Patients en Ransomware

Vol de données patients chez ChipSoft : ransomware d'avril 2026 affecte 15 hôpitaux via HiX 365, plateforme utilisée...

Cyberattaque ChipSoft : Fuite de Données Patients | Santé
Sante
Sante
Étroitement lié

Cyberattaque ChipSoft : Fuite de Données Patients | Santé

Cyberattaque ChipSoft : fuite de données patients affecte 70% des hôpitaux néerlandais. Découvrez les conséquences...

ChipSoft: Données patients volées détruites après ransomware
Criminalite
Criminalite
Étroitement lié

ChipSoft: Données patients volées détruites après ransomware

ChipSoft confirme la destruction des données patient volées lors de l'attaque ransomware d'avril 2026, vérifiée par...

Secteur de la Santé Face à une Crise de Ransomware Sans Précédent
Criminalité
Criminalité
Étroitement lié

Secteur de la Santé Face à une Crise de Ransomware Sans Précédent

Les attaques ransomware contre le secteur de la santé ont augmenté en 2025 avec 211 incidents au premier semestre,...

Crise des Ransomwares dans la Santé : Les Soins aux Patients en Péril
Sante
Sante
Étroitement lié

Crise des Ransomwares dans la Santé : Les Soins aux Patients en Péril

Le secteur de la santé fait face à des attaques record de ransomware en 2025, perturbant les soins aux patients et...

Les réseaux de cybercriminalité ciblent les hôpitaux : Les systèmes de santé face à l'extorsion numérique
Sante
Sante
Étroitement lié

Les réseaux de cybercriminalité ciblent les hôpitaux : Les systèmes de santé face à l'extorsion numérique

Les réseaux de cybercriminalité ciblent de plus en plus les hôpitaux avec des attaques par ransomware, ce qui pose...