Data breach at medical billing firm MCBS affects 1.26 million people

1 minute de lecture

Mis à jour :

Fuite de données massive chez le prestataire médical MCBS

La société de facturation médicale Medical Computer Business Services (MCBS), basée en Géorgie, a confirmé une cyberattaque ayant entraîné l’exposition des données sensibles de 1 261 464 patients. L’intrusion, survenue entre le 22 et le 26 septembre 2025, a été orchestrée par le groupe de ransomware PEAR, qui revendique l’exfiltration de 3,3 téraoctets de données, désormais rendues publiques.

Points clés :

  • Nature de l’incident : Accès non autorisé au réseau suivi d’une exfiltration massive de données.
  • Données compromises : Informations personnelles (noms, adresses, dates de naissance, numéros de sécurité sociale) et données médicales hautement sensibles (diagnostics, antécédents, traitements, informations d’assurance santé).
  • Impact : Sept entités de santé partenaires ont été touchées par cette compromission via le système de gestion de MCBS.
  • Vulnérabilités : Aucune CVE spécifique n’a été communiquée par l’entreprise concernant le vecteur d’entrée initial de l’attaque.

Recommandations :

  • Pour les individus : Placer une alerte à la fraude ainsi qu’un gel de sécurité sur les rapports de crédit pour prévenir toute usurpation d’identité.
  • Pour les patients en Géorgie : Contacter directement ses prestataires de santé pour vérifier si leurs dossiers ont été traités par MCBS et si leurs informations personnelles figurent parmi celles exposées.

Source