📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Violation de données MedImpact : Numéros de sécurité sociale et informations de santé exposés

Le gestionnaire de prestations pharmaceutiques MedImpact Healthcare Systems a signalé une violation de données majeure qui aurait pu exposer les numéros de sécurité sociale et les informations de santé de millions de clients. Un cabinet d'avocats a lancé une enquête.

27 septembre 2026
Violation de données MedImpact : Numéros de sécurité sociale et informations de santé exposés

MedImpact Healthcare Systems, l'un des plus grands gestionnaires indépendants de prestations pharmaceutiques aux États-Unis, a annoncé une violation de données qui a potentiellement exposé des informations personnelles et de santé stockées dans ses systèmes. L'entreprise a identifié une activité non autorisée le 18 octobre 2025, et une enquête ultérieure, conclue le 17 juillet 2026, a confirmé l'étendue de la violation.

On pense que l'incident a touché des membres actuels et anciens des régimes de prestations pharmaceutiques gérés par MedImpact et/ou Elixir Solutions. Bien que le nombre exact d'individus concernés n'ait pas été divulgué publiquement, les données compromises pourraient inclure des noms, des adresses, des dates de naissance, des numéros de sécurité sociale et des informations relatives à la santé telles que des prescriptions et des détails de traitement.

MedImpact a commencé à informer les parties concernées en août 2026. L'exposition de données sensibles, y compris les numéros de sécurité sociale et les informations de santé protégées, présente un risque d'usurpation d'identité, de fraude médicale et d'attaques de hameçonnage ciblées. Le groupe de rançongiciels Qilin a revendiqué la responsabilité de la violation.

Le cabinet d'avocats Edelson Lechtzin LLP a lancé une enquête sur la violation de données et propose des évaluations de dossier gratuites aux personnes concernées. Le cabinet examine si MedImpact a mis en œuvre des mesures de cybersécurité raisonnables et si des mesures supplémentaires auraient pu prévenir ou atténuer l'impact de la violation.

Source originale: prnewswire.com