Cyberattaques

Astrana Health : des appels usurpés ouvrent l’accès aux serveurs

L’entreprise décrit une intrusion après des appels se faisant passer pour ses collaborateurs. L’étendue des données éventuellement touchées reste en cours d’examen.

Illustration conceptuelle : Astrana Health : des appels usurpés ouvrent l’accès aux serveurs
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Dans sa déclaration à la SEC, Astrana indique que des attaquants ont usurpé l’identité de personnels et le numéro de téléphone de l’entreprise pour contacter des employés et obtenir un accès non autorisé.

L’entreprise a jugé l’incident significatif le 22 septembre et examine si des données de patients, salariés, praticiens ou de l’entreprise ont été consultées ou exfiltrées.

Ce que cela signifie

L’affichage du numéro appelant ne prouve pas l’identité de la personne au bout du fil : il peut être falsifié.

Le dépôt réglementaire décrit un risque et une enquête ; il ne confirme pas une fuite de toutes les catégories de données mentionnées.

Que faire si vous êtes concerné ?

Rappelez un interlocuteur demandant un accès informatique par un numéro interne déjà connu, jamais par le numéro transmis pendant l’appel.

Si vous êtes concerné, suivez les avis officiels de l’entreprise et signalez toute demande de connexion ou de documents inattendue.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Astrana Health — déclaration SEC 8-K