Nutex Health enquête sur un incident de cybersécurité après qu’un tiers non autorisé a accédé à ses systèmes et exfiltré des informations stockées sur les serveurs de l’entreprise.

 

 

Le prestataire de soins de santé a divulgué l’incident dans un dossier auprès de la Securities and Exchange Commission (SEC) des États-Unis. Selon les conclusions préliminaires de son enquête, certaines informations recueillies lors de l’intrusion pourraient être privées ou confidentielles.

L’entreprise n’a pas encore établi exactement quelles informations ont été compromises. Les enquêteurs examinent si le matériel volé inclut des données de patients ou d’employés, des informations appartenant à des professionnels de santé accrédités, des documents financiers et commerciaux confidentiels, de la propriété intellectuelle ou d’autres informations sensibles.

Nutex n’a pas non plus divulgué comment les attaquants ont accédé à son environnement ni quand l’activité non autorisée a commencé.

Après avoir découvert l’intrusion, l’entreprise a activé ses procédures de réponse aux incidents en cybersécurité et fait appel à des spécialistes externes en criminalistique et en intervention en incident. Nutex a également mis en place des mesures destinées à contenir l’incident et a informé les forces de l’ordre.

L’enquête se poursuit alors que l’entreprise cherche à déterminer l’ampleur complète de l’accès non autorisé et à déterminer si les informations volées ont ensuite été divulguées par les responsables.

Nutex Health exploite des établissements de santé à travers les États-Unis. Selon l’entreprise, son réseau comprend 28 établissements dans 12 États, parmi lesquels Bayou City ER & Hospital au Texas et Green Bay ER & Hospital dans le Wisconsin. Nutex Health

Bien qu’ayant confirmé que les informations avaient été exfiltrées, Nutex a déclaré qu’au 24 août, il n’avait identifié aucun impact significatif sur ses opérations ou ses systèmes de reporting financier.

Sur la base des informations actuellement disponibles, l’entreprise a également indiqué qu’elle ne s’attend pas à ce que l’incident de cybersécurité ait un impact significatif sur sa stratégie commerciale, ses opérations, sa situation financière ou ses résultats financiers. Cette évaluation pourrait évoluer à mesure que l’enquête produira d’autres conclusions.

Aucun groupe de ransomware ou d’extorsion de données n’a été publiquement identifié comme responsable de l’intrusion. La divulgation de Nutex auprès de la SEC n’attribue pas non plus l’incident à un acteur malveillant particulier ni n’indique si l’entreprise a reçu une demande d’extorsion.

Pour l’instant, plusieurs détails importants restent non résolus, notamment les catégories précises de données volées, le nombre d’individus ou d’organisations potentiellement concernés, et la méthode utilisée par les attaquants pour compromettre les systèmes de l’entreprise.

Laisser un commentaire