Doctors Imaging Group, un cabinet de radiologie basé en Floride et présent à Gainesville et Palatka, a révélé une fuite de données touchant plus de 171 000 personnes.
Le prestataire de santé a confirmé que des pirates avaient obtenu un accès non autorisé à son réseau entre le 5 et le 11 novembre 2024, période durant laquelle ils ont copié des fichiers contenant des informations personnelles, financières et médicales sensibles.
Selon un avis déposé en septembre 2025 auprès du ministère américain de la Santé et des Services sociaux (HHS), les données exposées comprennent les noms, les dates de naissance, les numéros de sécurité sociale, les dossiers médicaux et les informations d’assurance.
Une longue route vers la découverte
Doctors Imaging Group a signalé que des activités suspectes avaient été détectées pour la première fois en novembre 2024, ce qui a donné lieu à une enquête interne et au recours à des spécialistes de la cybersécurité pour évaluer l’ampleur de l’intrusion.
L’organisation a finalisé son enquête le 29 août 2025 et a commencé à envoyer peu après des lettres d’information aux patients concernés.
Selon le communiqué officiel de l’entreprise, les attaquants ont accédé à des fichiers stockés sur les serveurs du réseau de l’organisation et les ont exfiltrés.
Les données comprennent des informations de santé protégées (PHI) et des informations permettant d’identifier une personne (PII), telles que les numéros de compte des patients, les identifiants de dossiers médicaux, les informations relatives aux admissions et aux traitements, ainsi que des informations financières limitées.
Si le mobile exact de l’attaque reste inconnu, aucun groupe de rançongiciels n’en avait revendiqué publiquement la responsabilité début octobre 2025.
La menace croissante qui pèse sur le secteur de la santé
Les organismes de santé restent parmi les cibles les plus fréquentes des cyberattaques, en raison de la grande valeur des données médicales sur les marchés clandestins.
Contrairement aux informations de cartes bancaires volées, qui peuvent être rapidement invalidées, les dossiers médicaux et les numéros de sécurité sociale peuvent servir durablement à l’usurpation d’identité et à la fraude à l’assurance.
Dans ce cas, l’étendue des informations exposées — des dossiers de facturation aux données de traitement — fait courir aux victimes un risque important d’exploitation financière et d’atteinte à la vie privée.
L’Office for Civil Rights (OCR) du ministère américain de la Santé et des Services sociaux a enregistré cet incident sous la catégorie « incident de piratage informatique », l’inscrivant dans une tendance croissante d’intrusions informatiques sophistiquées visant le secteur de la santé.
En 2025 seulement, des centaines de fuites touchant des hôpitaux, des centres d’imagerie et des assureurs santé ont exposé des millions de dossiers de patients.
Réponse et remédiation
Doctors Imaging Group a déclaré avoir pris plusieurs mesures pour contenir l’incident et renforcer sa sécurité informatique.
Après avoir découvert l’intrusion, l’organisation a immédiatement sécurisé les systèmes concernés, averti les autorités fédérales chargées de l’application de la loi et commencé à mettre en place une surveillance renforcée du réseau. L’entreprise mène également un examen complet de son infrastructure et de ses politiques de sécurité afin d’identifier les points à améliorer.
L’organisation exhorte les personnes concernées à rester vigilantes face aux signes éventuels d’utilisation abusive de leurs informations personnelles. Il leur est notamment conseillé de surveiller leurs comptes financiers, de vérifier leurs relevés d’explication des prestations (EOB) d’assurance maladie et d’obtenir gratuitement leurs rapports de solvabilité afin de détecter toute activité suspecte.
Ce que les patients doivent faire
Toute personne touchée par cette fuite peut prendre immédiatement certaines mesures pour limiter les dommages potentiels :
- Surveillez attentivement vos comptes : vérifiez vos relevés bancaires et de carte bancaire pour repérer toute transaction non autorisée.
- Vérifiez l’activité de votre assurance : signalez à votre assureur santé toute demande de remboursement ou prestation inconnue.
- Utilisez des services de surveillance du crédit : envisagez de placer une alerte à la fraude ou de geler votre dossier de crédit auprès des trois principaux bureaux de crédit.
- Méfiez-vous de l’hameçonnage : les escrocs exploitent souvent l’actualité des fuites pour envoyer de fausses notifications ou des courriels de « support ».
Des implications plus larges
L’incident de Doctors Imaging Group rappelle une fois de plus les faiblesses systémiques de la cybersécurité dans le secteur de la santé. Alors que les prestataires de santé continuent de numériser leurs dossiers et de s’appuyer sur des systèmes interconnectés, même les organisations de taille moyenne font face à des menaces du niveau de celles d’États-nations et à des attaquants motivés par l’appât du gain.
La fuite souligne également l’importance de signaler rapidement les incidents. Le délai de près de dix mois entre la découverte et la notification met en évidence les difficultés persistantes des enquêtes criminalistiques, de la cartographie des données et de la mise en conformité réglementaire dans les environnements de santé.
Pour les patients comme pour les prestataires, la conclusion est claire : protéger les données de santé sensibles exige non seulement des mesures de protection techniques modernes, comme la confiance zéro, mais aussi une vigilance et une transparence constantes.

