Jeudi, AdaptHealth Corp. (NASDAQ:AHCO) a fait savoir qu’il enquêtait sur un incident de cybersécurité après qu’un acteur malveillant a eu un accès non autorisé à certains systèmes de l’entreprise et a exfiltré des données.
La société a classé l’événement comme important en raison de la nature et du volume potentiel des informations en jeu.
AdaptHealth est un fournisseur de solutions de soins à domicile qui propose des équipements médicaux à domicile, des fournitures médicales et des services connexes pour le sommeil, les problèmes respiratoires, le diabète et le bien-être.
L’acteur malveillant a accédé aux systèmes de gestion des patients
Dans un document déposé auprès de la SEC jeudi, la société a déclaré qu’elle avait activé ses procédures de réponse aux incidents immédiatement après avoir identifié l’incident.
Selon l’entreprise, elle a déterminé le 27 juin que l’incident était important tandis que l’enquête est toujours en cours.
Sur la base des conclusions à ce jour, l’acteur malveillant a obtenu un accès non autorisé à certaines applications cloud, notamment les systèmes internes de gestion des patients et les plateformes de stockage de documents.
AdaptHealth a déclaré avoir reçu une communication de l’acteur malveillant le 15 juin 2026, affirmant avoir obtenu des données de l’entreprise.
La société a depuis confirmé que certaines informations ont été exfiltrées, y compris un fichier de mot de passe enregistré associé à la facturation de l’assurance. Il a également confirmé que l’attaquant avait accédé à certains portails du système externe de dossiers de santé électroniques.
AdaptHealth déclare que les numéros de sécurité sociale n’ont pas été stockés
Les données affectées comprennent les mots de passe de facturation d’assurance, ainsi que certaines informations personnelles identifiables des patients et des informations de santé protégées.
Cependant, la société a déclaré que les systèmes affectés ne contenaient pas de numéros de sécurité sociale, d’informations sur les comptes bancaires individuels ou d’informations sur les cartes de paiement.
AdaptHealth a attribué l’incident à une attaque d’ingénierie sociale qui a compromis une session utilisateur appartenant à un entrepreneur tiers.
Suite à la détection, la société a désactivé le compte compromis, réinitialisé les informations d’identification affectées et mis en œuvre des contrôles d’accès supplémentaires.
Il a ajouté que l’incident a été contenu tandis que les équipes médico-légales externes continuent d’enquêter sur l’étendue de la violation.
L’impact financier est toujours en cours d’examen
La société a déclaré qu’elle n’avait pas encore déterminé le volume total des données affectées et qu’elle continue d’évaluer la portée globale de l’incident. Il a également déclaré avoir pris des mesures supplémentaires visant à réduire le risque que les données exfiltrées soient diffusées.
À la date du dépôt, AdaptHealth a déclaré que l’incident de cybersécurité n’avait pas eu d’incidence importante sur ses opérations ou sur sa capacité à servir ses patients.
En juin, Novo Nordisk A/S (NYSE:NVO) a déclaré qu’il enquêtait sur les allégations du groupe d’extorsion informatique FulcrumSec, qui prétend avoir volé plus d’un téraoctet de données à la société pharmaceutique et envisage de vendre des portions de l’information après une demande de rançon de 25 millions de dollars.
Activité du cours du titre AHCO : Le cours du titre AdaptHealth avait reculé de 4,46 % à 10,28 dollars au moment de la publication lundi, selon les données de Benzinga Pro.
Photo : Pormezz/Shutterstock
