Une banque de sperme piratée : données personnelles volées

La plus grande banque de sperme des États-Unis, California Cryobank (CCB), a récemment révélé une fuite de données ayant potentiellement exposé les informations personnelles de ses clients. L’incident soulève de nombreuses préoccupations concernant la sécurité des données dans le secteur de la santé reproductive… surtout 1 an aprés l’attaque !

California Cryobank (CCB) est le leader du secteur de la cryoconservation aux États-Unis. La société propose des services de stockage de sperme, d’ovules et d’embryons, ainsi que des traitements de fertilité. Elle opère dans l’ensemble des 50 États américains et dans plus de 30 pays, facilitant la parentalité pour de nombreux couples et individus dans le monde entier.

Le 21 avril 2024, CCB a détecté une activité suspecte sur ses systèmes informatiques. L’entreprise a immédiatement isolé les systèmes concernés et lancé une enquête interne. Les investigations ont révélé que des fichiers sensibles avaient été potentiellement consultés ou acquis par un tiers non autorisé entre le 20 et le 22 avril 2024.

« Dès la découverte de cette activité, nous avons isolé les ordinateurs affectés de notre réseau informatique et ouvert une enquête approfondie. Il est apparu qu’un acteur non autorisé avait eu accès à notre environnement informatique et pouvait avoir consulté ou acquis des fichiers sensibles. » – Notification de violation de données de California Cryobank.

Bien que CCB ait confirmé l’incident, la société n’a pas divulgué le nombre exact de personnes affectées ni les détails techniques de l’attaque. Les circonstances exactes de la brèche restent donc en partie floues. Il faudra attendre 1 an pour avoir apparaitre, officiellement, l’information !

Des données personnelles sensibles potentiellement compromises

L’analyse approfondie des fichiers compromis a révélé que des informations hautement sensibles étaient potentiellement concernées. Les acteurs malveillants auraient pu accéder à une large gamme de données personnelles, notamment :

  • Noms complets
  • Numéros de sécurité sociale
  • Numéros de permis de conduire
  • Coordonnées bancaires
  • Informations sur l’assurance santé

Il est important de noter qu’à ce stade, il reste incertain si les informations concernant les donneurs de sperme ou d’ovules ont été compromises. Toutefois, la nature des données exposées soulève de sérieux risques en matière d’usurpation d’identité et de fraude financière.

« Par mesure de précaution, nous avons entrepris une recherche exhaustive des fichiers susceptibles d’avoir été consultés ou acquis lors de l’incident.«  – Extrait de la lettre adressée aux clients concernés.

CCB n’a pas précisé si l’attaque a été menée par un groupe cybercriminel connu ni si une rançon a été exigée.

Service de Veille ZATAZ – 96% de satisfaction

Une réponse « rapide » et des mesures de protection renforcées

En réaction à cette violation, California Cryobank a pris plusieurs mesures pour protéger ses clients et renforcer la sécurité de son infrastructure informatique. Le 14 mars 2025, la société a commencé à envoyer des lettres de notification aux personnes concernées. Les clients affectés se sont vu offrir une année gratuite de services de surveillance de crédit via CyberScout, un service de protection contre l’usurpation d’identité. Quid de l’année écoulée ? L’assurance prend en compte avant son entrée en action pour les clients ?

« Par mesure de précaution, nous vous offrons une adhésion gratuite de douze (12) mois à des services de protection d’identité via TransUnion. Ces services incluent une surveillance du crédit, un rapport de crédit et une assistance proactive en cas de fraude.«  – Lettre de notification envoyée aux clients affectés.

Un centre d’appel gratuit a également été mis en place pour répondre aux questions des clients concernés. De plus, CCB a annoncé avoir renforcé ses protocoles de cybersécurité, notamment en mettant en place des mesures de surveillance avancées et en augmentant la fréquence des audits de sécurité internes.

Quelles conséquences pour les clients et le secteur de la fertilité ?

La violation de données chez California Cryobank soulève des questions majeures sur la protection des données sensibles dans le domaine de la santé reproductive. Les informations compromises, incluant des données financières et médicales, pourraient être utilisées à des fins de fraude ou de chantage, mettant les clients dans une situation délicate. Le plus inquiétant, à mes yeux, les 365 jours de silence !

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.