Le géant des technologies de la santé TriZetto a confirmé que plus de 3,4 millions d’informations personnelles et médicales ont été volées lors d’une cyberattaque survenue en 2024, que l’entreprise n’a pas réussi à détecter pendant près d’un an.
L’entreprise technologique, propriété du conglomérat multinational Cognizant, dessert environ 200 millions de personnes auprès de 875 000 prestataires de soins de santé à travers les États-Unis, selon son site Internet. Les cabinets médicaux et les prestataires de soins de santé utilisent TriZetto pour évaluer l’assurance des patients pour les traitements médicaux.
TriZetto a déclaré vendredi dans un dossier déposé auprès du procureur général du Maine que des pirates informatiques avaient volé les rapports de transactions d’éligibilité à l’assurance des patients sur les serveurs de l’entreprise.
Les données comprennent des informations personnelles telles que les noms des patients, leurs dates de naissance, leurs adresses personnelles et leurs numéros de sécurité sociale, ainsi que des informations sur leurs soins de santé, telles que le nom de leur prestataire, des données démographiques et des détails sur leur santé et leur assurance.
TriZetto a déclaré avoir identifié la faille le 2 octobre 2025, mais a découvert plus tard que les pirates y avaient accès dès novembre 2024.
Un porte-parole de Cognizant n’a pas immédiatement répondu à une demande de commentaires, expliquant notamment pourquoi il a fallu un an à l’entreprise pour détecter la violation.
Plusieurs organisations ont confirmé que les informations de leurs patients avaient été compromises lors de la cyberattaque. L’un d’entre eux est OCHIN, une société de conseil à but non lucratif qui fournit des technologies de santé à quelque 300 prestataires de soins ruraux et communautaires à travers les États-Unis. D’autres prestataires de soins de santé à travers la Californie l’ont également confirmé.
Événement Techcrunch
San Francisco, Californie
|
13-15 octobre 2026
Selon TriZetto, tous les clients n’ont pas été concernés par la violation.
TriZetto est la dernière grande entreprise de technologie de la santé à confirmer un piratage ces dernières années.
En 2024, une attaque par ransomware contre Change Healthcare, un autre géant des technologies de santé qui traite quelque 15 milliards de transactions de santé, a permis aux pirates de s’emparer de plus de 192 millions de dossiers de patients. La cyberattaque a provoqué des pannes à travers les États-Unis, laissant de nombreuses personnes sans accès aux traitements médicaux ou aux médicaments.

