2 Remove Virus

La violation de données TRICARE West révèle des informations sanitaires sur près de 12 000 bénéficiaires militaires

Près de 12 000 bénéficiaires de TRICARE West sont informés après que des pirates ont piraté les systèmes exploités par la TriWest Healthcare Alliance, révélant des informations personnelles et de santé sensibles appartenant à des militaires américains, des anciens combattants et à leurs familles. L’entreprise a découvert des accès non autorisés en avril et a commencé à informer les personnes concernées tout en proposant deux ans de surveillance d’identité gratuite.

 

 

TriWest a déclaré avoir détecté une activité suspecte le 16 avril, lorsqu’une personne non autorisée a accédé à son réseau et a téléchargé les données de l’entreprise. L’organisation n’a pas divulgué comment les attaquants ont accédé, si un ransomware était impliqué, ni qui pourrait être responsable de l’intrusion.

Selon les notifications de violation déposées auprès des autorités de l’État, 11 844 bénéficiaires pourraient avoir été affectés. Les informations exposées incluent des noms, des numéros de prestations du Département de la Défense, des codes postaux et des détails liés aux demandes d’autorisation médicale, comme le type de traitement médical recherché. Dans un nombre limité de cas, les données volées comprenaient également des numéros de sécurité sociale, des dates de naissance et des adresses domiciliaires.

TriWest administre des services de santé pour environ quatre millions de bénéficiaires de TRICARE dans 26 États de l’ouest des États-Unis dans le cadre d’un contrat avec le Département de la Défense. Parce que l’entreprise gère les informations médicales des militaires en service actif, des retraités militaires, des anciens combattants et de leurs familles, les dossiers exposés pourraient être particulièrement précieux pour les cybercriminels cherchant à commettre des vols d’identité, des fraudes dans le secteur de la santé ou des attaques de phishing ciblées.

Les experts en sécurité avertissent que même des informations limitées sur les avantages militaires peuvent rendre les messages frauduleux plus convaincants. Les attaquants combinent souvent des informations issues de multiples violations de données avec des documents publics pour créer des arnaques hautement personnalisées qui se font passer pour des prestataires de soins, des agences gouvernementales ou des organisations militaires.

TriWest a déclaré avoir immédiatement contenu l’incident, lancé une enquête avec des spécialistes externes de la cybersécurité et signalé la violation aux autorités compétentes. La société a déclaré qu’elle n’était actuellement pas au courant d’une utilisation abusive des informations volées, mais encourage les bénéficiaires concernés à surveiller les états financiers, à examiner les rapports de crédit et à s’inscrire au service gratuit de surveillance d’identité Experian proposé depuis deux ans.