Novocure : une fuite de données touche 1 400 patients

Novocure, groupe mondial d'oncologie connu pour sa thérapie anticancéreuse Tumor Treating Fields (TTFields), a révélé une fuite de données ayant exposé des informations relatives à plus de 1 400 patients atteints de cancer aux États-Unis.
Dans un dépôt auprès de la Securities and Exchange Commission (SEC) américaine daté du 1er septembre, l'entreprise a indiqué avoir découvert un accès non autorisé à certains de ses systèmes d'information mi-août. Une enquête a révélé que les attaquants avaient consulté des dossiers de patients contenant des numéros d'identification, la société précisant toutefois que la plupart de ces dossiers ne comportaient ni noms ni autres données directement identifiantes.
Pour moins de 50 patients de l'ouest des États-Unis, l'exposition a été plus grave : les attaquants ont eu accès à des informations identifiantes ainsi qu'aux coordonnées de leurs soignants. Selon le dépôt, des données d'employés, dont les intitulés de poste et numéros de téléphone, ont également été exposées.
Novocure, qui compte plus de 1 300 employés en Amérique du Nord, en Europe, au Moyen-Orient et en Asie, a précisé que l'incident n'avait pas affecté ses dispositifs de traitement médical. « Aucun accès à nos dispositifs de traitement médical n'a été obtenu, notre capacité opérationnelle n'a pas été compromise et tous nos systèmes sont pleinement fonctionnels », a déclaré l'entreprise.
La société a indiqué qu'elle continuait d'évaluer ses obligations légales et réglementaires de notification, ce qui signifie que les patients et employés concernés pourraient recevoir des avis formels de fuite une fois cet examen achevé. Les dispositifs de Novocure, dont Optune Gio et Optune Lua, utilisent des champs électriques de faible intensité pour perturber la division cellulaire des tumeurs chez les patients atteints de glioblastome et d'autres cancers.
Cette fuite s'ajoute à une série de cyberattaques visant des entreprises liées à la santé en 2026, les attaquants ciblant de plus en plus les données médicales en raison de leur valeur sur les marchés du dark web et de la sensibilité des patients concernés.
Sources
- U.S. Securities and Exchange Commission (NovoCure 8-K)Source primaire
- BleepingComputerSecondaire
- HIPAA JournalSecondaire
- teissSecondaire
Associé
Agent OpenAI dans un portail Medicare : Canberra saisit la justice
996 commutateurs Zyxel pillés dans 48 pays ; échéance le 24 septembre
Faille RCE WordPress : les attaques ont décuplé après le correctif
Faille Arista VeloCloud notée 10,0 : échéance CISA le 25
Faille VPN Check Point exploitée ; échéance CISA le 25 septembre
Un malware fait voter quatre IA sur sa prochaine attaque
Microsoft démantèle un service de phishing IA : 12 000 boîtes visées
F5 : faille BIG-IP exploitée, échéance CISA le 25 septembre
Trending now
- Claude repère un système enzymatique de type CRISPR en 21 heures
- Oracle invoque la force majeure sur le centre de données Jupiter
- Haaland dépasse Ronaldo et Zlatan avec son 64e but norvégien
- Ohashi, 17 ans, nage 2:04,83 : premier homme sous 2:05
- La trêve commerciale USA-Chine prolongée au 10 janvier
- Google envoie ses premières TPU en orbite la semaine prochaine
- Alerte ouragan à Hawaï : jusqu'à 89 cm de pluie attendus
- Faille VPN Check Point exploitée ; échéance CISA le 25 septembre
Comments
No comments yet. Be the first.