Cybersécurité28 juillet 2026· via BleepingComputer

Fuite de données chez MCBS : 1,26 million de patients concernés

Fuite de données chez MCBS : 1,26 million de patients concernés

Image : BleepingComputer

Une société de facturation médicale gérant les données de millions de personnes est la dernière victime en date d'une cyberattaque, avec plus de 1,26 million de dossiers patients compromis. Medical Computer Business Services (MCBS) a révélé cette semaine qu'un acteur non autorisé a pénétré son réseau début 2025, accédant à des informations personnelles et médicales sensibles.

Derrière la chaîne de données de santé

MCBS joue un rôle central en tant qu'intermédiaire entre les prestataires de santé et les assureurs, traitant des volumes massifs de données de facturation et de paiement. Cette fuite illustre la vulnérabilité persistante des systèmes liés au secteur, où d'immenses quantités de données patients sont centralisées. Contrairement aux attaques directes contre des hôpitaux, les incidents touchant les sociétés de facturation peuvent impacter plusieurs prestataires simultanément, amplifiant ainsi l'exposition.

Déroulement de la cyberattaque

Selon la notification de MCBS, l'intrusion a été détectée et contenue début 2025. Bien que l'entreprise n'ait pas précisé la méthode d'accès initiale, les experts soulignent que des identifiants compromis ou le phishing restent des portes d'entrée fréquentes dans les attaques contre le secteur médical. MCBS informe désormais les personnes concernées et propose des services de surveillance de crédit, une mesure standard mais indispensable après de tels incidents.

Enjeux et conséquences

Cette fuite met en lumière la fragilité des écosystèmes de données de santé, où une seule faille peut compromettre des millions de dossiers. Pour les patients, les risques incluent l'usurpation d'identité ou des réclamations médicales frauduleuses, des menaces qui persistent bien après la révélation de la fuite. Pour le secteur, elle souligne l'importance d'une surveillance accrue des prestataires tiers et de mesures de sécurité proactives tout au long de la chaîne de facturation. Cet incident rappelle également que les données médicales, qu'elles soient détenues par des hôpitaux ou des intermédiaires, restent une cible privilégiée pour les cybercriminels.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil