Pour gérer vos consentements :
Categories: Sécurité

1 million de dollars pour un pirate. Mort ou vif ?

La société Express Scripts se croirait-elle dans le Far West ? On pourrait penser que oui quand la société de gestion d’assurances maladie propose pas moins d ‘1 million de dollars de récompense pour toute information permettant de mettre la main sur les pirates qui se sont introduits dans ses systèmes informatiques.

Victime d’un chantage, des hackers lui ont dérobé le 11 novembre des données telles que des informations personnelles et médicales. Dès lors, ce sont plusieurs millions de dollars que leur demandent les pirates pour restituer ces informations. A défaut, les hackers menacent de publier ces fichiers sur le Net, soit des données médicales de plusieurs millions d’américains.

Il faut dire que le secteur est sensible. Express Scripts annonce détenir plus de 500 millions de prescriptions pour le compte de 50 millions de travailleurs employés dans près de 1.600 compagnies. Les pirates détiendraient ainsi les dates de naissance, numéro de sécurité sociale et dans certains cas , les prescriptions médicales de milliers de patients…

Un chantage en bonne et due forme puisque ces escrocs auraient même appelé ou contacté par lettre certaines des personnes présentes sur ces listes pour opérer des pressions plus directes. Une extorsion qui a le don d’agacer sévèrement George Paz, le président d’Express Scripts, d’où la récompense d’un million de dollars : « Nous coopérons activement avec le FBI pour les assister dans leurs investigations et faisons ce que nous pouvons pour protéger nos membres. Nous espérons que la récompense va nous permettre de collecter des informations utiles. Nous ferons tout ce que nous pourrons pour aider à identifier le plus rapidement possible les responsables« .

Même si le FBI est sur le coup, cette méthode en dit long sur la nature et l ‘importance des données perdues par la société. En parallèle de ces investigations, une enquête interne est menée puisque Express Scripts ne semble pas capable aujourd’hui de préciser lesquels de ses clients ont été victimes du piratage de ses ordinateurs.

En faisant appel à d’autres ressources pour trouver ces pirates, l’assureur montre combien la perte de ce type d’informations peut être très critique, et sujette à polémique.

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 heure ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

4 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

6 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

6 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

6 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago