Dev48
Language
  • About
  • Services
  • Industries
  • Technologies
  • Articles
  • Contacts
Book a call
    Home/Articles/Les donnes de sant sont parmi les plus prises sur le march du cybercrime
Dev48

© 2026 · All rights reserved.

Les données de santé sont parmi les plus prisées sur le marché du cybercrime

Источник: Trend Micro | Newsroom

Les données de santé sont parmi les plus prisées sur le marché du cybercrime

Source: Trend Micro | Newsroom

Extorsion par ransomware, access brokers, marketplaces clandestines, etc. une nouvelle étude de TrendAI™ met en lumière une véritable économie souterraine autour des données volées de patients.

September 29, 2026•Updated: September 29, 2026

Rueil-Malmaison, le 24 juin 2026 – Intitulée « The Cybercriminal Underground : Mapping the Healthcare Data Economy », l’étude de TrendAI™ révèle que les données de santé volées s'échangent désormais au sein d'un marché clandestin rôdé qui réunit des groupes de ransomwares, des access brokers, des marketplaces frauduleuses et des vendeurs d'identifiants.

Sur 12 mois, les chercheurs de TrendAI™ ont analysé 7 779 messages sur des forums clandestins, 21 813 annonces sur des marketplaces compromises et 95 sites de vente de données volées par ransomwares. Les résultats sont sans appel : les données de santé demeurent extrêmement prisées sur le marché noir en raison de leur caractère durable, de leur sensibilité et de leur capacité à alimenter simultanément plusieurs formes de fraude.

L'étude a permis d’identifier que les ventes de données issues de ransomwares représentent plus d'un tiers (36,3 %) de l'activité des marketplaces clandestines, les attaquants combinant de plus en plus le chiffrement avec le vol de données et l'extorsion. Les chercheurs ont également constaté que les fournisseurs de dossiers de santé électroniques (DSE) et de dossiers médicaux partagés (DMP) sont de plus en plus souvent pris pour cible, permettant à une seule violation de données d'exposer des centaines d'établissements de santé et de données de patients.

« Les données de santé ne sont plus seulement des informations volées, elles sont devenues une ressource à forte valeur et durable pour les cybercriminels », commente Pierre de Neve, spécialiste cybersécurité secteur public. « Contrairement à une carte de crédit, les diagnostics d’un patient, son historique médical ou ses données biométriques ne peuvent pas être simplement annulés et remplacés. Cette pérennité fait des organisations de santé des cibles particulièrement attractives pour les groupes de ransomwares et les access brokers ».

Le rapport souligne également l'industrialisation croissante de la cybercriminalité ciblant le secteur de la santé, avec des marketplaces clandestines proposant aussi bien des accès à des réseaux hospitaliers qu’à des données d'assurance, des dossiers médicaux complets ou encore de faux documents médicaux.

« Ce que nous observons n'est pas une activité cybercriminelle isolée, mais une véritable économie souterraine mature construite autour des informations de santé. Les access brokers, les affiliés, les vendeurs d'identifiants et les spécialistes de la fraude opèrent désormais au sein d'une chaîne d'approvisionnement interconnectée, conçue pour monétiser les données des patients de manière répétée et à grande échelle », poursuit M. de Neve.

L'étude met en garde contre les compromissions de la chaîne d'approvisionnement impliquant des fournisseurs de logiciels de santé et des plateformes médicales. Elles représentent un facteur de risques majeur pour le secteur, permettant aux attaquants de déployer leurs opérations bien au-delà d’un hôpital ou d’une clinique.

Les étapes d’une attaque contre les organismes de santé au sein de l’écosystème cybercriminel

← All articles

More in Cybersecurity

All →
Introducing the Wiz Partner Alliance Managed Service Provider Program
Wiz

Introducing the Wiz Partner Alliance Managed Service Provider Program

Zero-Day Exploitation of Citrix NetScaler ADC and Gateway: CVE-2026-88771 and CVE-2026-88772
Rapid7

Zero-Day Exploitation of Citrix NetScaler ADC and Gateway: CVE-2026-88771 and CVE-2026-88772

Frequently asked questions about reported Citrix NetScaler zero-day vulnerabilities
Tenable

Frequently asked questions about reported Citrix NetScaler zero-day vulnerabilities

Cybersecurity in deals: Protect your organization and create new value
PwC

Cybersecurity in deals: Protect your organization and create new value

Take a people-first approach to enhancing your organization’s resilience
PwC

Take a people-first approach to enhancing your organization’s resilience

Proactive planning for labour disruption
PwC

Proactive planning for labour disruption

More from Trend Micro

L'IA générative devient l'arme des États-nations : TrendAI dévoile les menaces du H1 2026
Trend Micro

L'IA générative devient l'arme des États-nations : TrendAI dévoile les menaces du H1 2026

Les cybercriminels exploitent les technologies d’IA pour intensifier leurs attaques envers les institutions financières.
Trend Micro

Les cybercriminels exploitent les technologies d’IA pour intensifier leurs attaques envers les institutions financières.