La compromission de Delta Dental of Virginia expose les données de 145 000 clients

Une compromission ayant duré plusieurs mois chez Delta Dental of Virginia a exposé les données de plus de 145 000 clients.

Écrit par
Ken Underhill
Ken Underhill
Nov 25, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Une importante fuite de données chez Delta Dental of Virginia a exposé les informations personnelles de plus de 145 900 clients.

L’assureur à but non lucratif a confirmé que l’accès non autorisé à un système externe était passé inaperçu pendant plus de cinq mois. 

« Delta Dental of Virginia ne dispose d’aucun élément indiquant que des informations potentiellement concernées ont été utilisées à mauvais escient, ou qu’une telle utilisation a été tentée », l’entreprise a déclaré dans son avis officiel adressé aux personnes concernées.

La compromission des e-mails de Delta Dental

Selon l’avis de l’organisation concernant la fuite, une activité suspecte a d’abord été observée sur le compte de messagerie d’un employé, ce qui a incité Delta Dental à faire appel à des enquêteurs externes en cybersécurité. 

L’enquête a révélé que des e-mails et des pièces jointes contenant des informations personnelles et liées à la santé avaient été consultés et potentiellement exfiltrés. 

Bien que l’entreprise n’ait pas révélé les vecteurs d’attaque précis, les fuites de données similaires dans le secteur de la santé impliquent souvent l’hameçonnage, la compromission d’identifiants ou l’exploitation de systèmes cloud non sécurisés.

Rien n’indique que les données ayant fait l’objet de la fuite soient actuellement exploitées, mais la longue période durant laquelle l’accès est resté indétecté augmente la probabilité que des données sensibles apparaissent sur des marchés clandestins ou soient utilisées à des fins d’usurpation d’identité.

Stratégies de défense en profondeur pour la cybersécurité du secteur de la santé

Delta Dental a pris plusieurs mesures pour limiter les dommages potentiels, notamment en proposant gratuitement des services de surveillance contre l’usurpation d’identité et de suivi du crédit par l’intermédiaire de TransUnion. 

Cependant, cet incident met également en évidence d’autres mesures clés que les organisations devraient prendre dans le cadre de leur stratégie de défense en profondeur :

  • Renforcer la sécurité des identités et des e-mails en imposant l’authentification multifacteur (MFA), des méthodes de connexion résistantes à l’hameçonnage et une détection avancée des menaces par e-mail.
  • Améliorer les capacités de surveillance et de détection grâce à l’analyse comportementale, à la détection des anomalies, à l’automatisation SIEM/SOAR et à des alertes signalant les accès inhabituels ou l’exfiltration de données.
  • Effectuer régulièrement des tests de sécurité au moyen d’évaluations récurrentes des risques, de tests d’intrusion, d’audits de configuration et de la validation des politiques IAM et de contrôle d’accès.
  • Former les employés aux risques d’hameçonnage et d’ingénierie sociale afin de réduire les compromissions d’identifiants et d’améliorer le signalement des activités suspectes.
  • Mettre en œuvre des contrôles d’accès zero trust et de moindre privilège en segmentant les accès réseau, en limitant l’accès aux systèmes sensibles et en réduisant au minimum les autorisations des comptes qui traitent des PHI.
  • Déployer des outils robustes de protection des données tels que DLP, EDR, la messagerie chiffrée et des sauvegardes immuables afin de limiter l’exposition des données et de permettre une récupération forensique fiable.
  • Renforcer la préparation aux incidents grâce à des plans de réponse aux incidents testés, à des exercices sur table et à des processus de remédiation rapides pour réduire les délais de détection et de réponse.
Advertisement

Alors que les fuites de données continuent d’augmenter dans le secteur de la santé, une stratégie de défense en couches est essentielle pour préserver la résilience et protéger les informations sensibles des patients.

Pourquoi le secteur de la santé est une cible privilégiée des cyberattaques

La compromission de Delta Dental s’inscrit dans une hausse plus générale des cyberattaques visant le secteur de la santé, alimentées par la grande valeur des données médicales et d’identité sur les marchés clandestins. 

Les organisations du secteur de la santé fonctionnent souvent avec un mélange de technologies anciennes, d’intégrations complexes avec des tiers et de vastes référentiels d’informations sensibles, ce qui en fait des cibles particulièrement attractives et vulnérables. 

Les longues périodes précédant la détection — comme l’intervalle de plusieurs mois observé dans ce cas — amplifient encore l’impact des intrusions et donnent aux attaquants davantage de temps pour exploiter les systèmes compromis. 

Ces défis systémiques soulignent le besoin croissant d’architectures de sécurité zero trust, d’une surveillance continue et de protections modernes des identités afin de préserver les informations des patients et de renforcer la résilience des organisations face à l’évolution des menaces.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.