­

Une banque de sperme piratée : données personnelles volées

La plus grande banque de sperme des États-Unis, California Cryobank (CCB), a récemment révélé une fuite de données ayant potentiellement exposé les informations personnelles de ses clients. L’incident soulève de nombreuses préoccupations concernant la sécurité des données dans le secteur de la santé reproductive… surtout 1 an aprés l’attaque !

California Cryobank (CCB) est le leader du secteur de la cryoconservation aux États-Unis. La société propose des services de stockage de sperme, d’ovules et d’embryons, ainsi que des traitements de fertilité. Elle opère dans l’ensemble des 50 États américains et dans plus de 30 pays, facilitant la parentalité pour de nombreux couples et individus dans le monde entier.

Le 21 avril 2024, CCB a détecté une activité suspecte sur ses systèmes informatiques. L’entreprise a immédiatement isolé les systèmes concernés et lancé une enquête interne. Les investigations ont révélé que des fichiers sensibles avaient été potentiellement consultés ou acquis par un tiers non autorisé entre le 20 et le 22 avril 2024.

« Dès la découverte de cette activité, nous avons isolé les ordinateurs affectés de notre réseau informatique et ouvert une enquête approfondie. Il est apparu qu’un acteur non autorisé avait eu accès à notre environnement informatique et pouvait avoir consulté ou acquis des fichiers sensibles. » – Notification de violation de données de California Cryobank.

Bien que CCB ait confirmé l’incident, la société n’a pas divulgué le nombre exact de personnes affectées ni les détails techniques de l’attaque. Les circonstances exactes de la brèche restent donc en partie floues. Il faudra attendre 1 an pour avoir apparaitre, officiellement, l’information !

Des données personnelles sensibles potentiellement compromises

L’analyse approfondie des fichiers compromis a révélé que des informations hautement sensibles étaient potentiellement concernées. Les acteurs malveillants auraient pu accéder à une large gamme de données personnelles, notamment :

  • Noms complets
  • Numéros de sécurité sociale
  • Numéros de permis de conduire
  • Coordonnées bancaires
  • Informations sur l’assurance santé

Il est important de noter qu’à ce stade, il reste incertain si les informations concernant les donneurs de sperme ou d’ovules ont été compromises. Toutefois, la nature des données exposées soulève de sérieux risques en matière d’usurpation d’identité et de fraude financière.

« Par mesure de précaution, nous avons entrepris une recherche exhaustive des fichiers susceptibles d’avoir été consultés ou acquis lors de l’incident.«  – Extrait de la lettre adressée aux clients concernés.

CCB n’a pas précisé si l’attaque a été menée par un groupe cybercriminel connu ni si une rançon a été exigée.

Service de Veille ZATAZ – 96% de satisfaction

Une réponse « rapide » et des mesures de protection renforcées

En réaction à cette violation, California Cryobank a pris plusieurs mesures pour protéger ses clients et renforcer la sécurité de son infrastructure informatique. Le 14 mars 2025, la société a commencé à envoyer des lettres de notification aux personnes concernées. Les clients affectés se sont vu offrir une année gratuite de services de surveillance de crédit via CyberScout, un service de protection contre l’usurpation d’identité. Quid de l’année écoulée ? L’assurance prend en compte avant son entrée en action pour les clients ?

« Par mesure de précaution, nous vous offrons une adhésion gratuite de douze (12) mois à des services de protection d’identité via TransUnion. Ces services incluent une surveillance du crédit, un rapport de crédit et une assistance proactive en cas de fraude.«  – Lettre de notification envoyée aux clients affectés.

Un centre d’appel gratuit a également été mis en place pour répondre aux questions des clients concernés. De plus, CCB a annoncé avoir renforcé ses protocoles de cybersécurité, notamment en mettant en place des mesures de surveillance avancées et en augmentant la fréquence des audits de sécurité internes.

Quelles conséquences pour les clients et le secteur de la fertilité ?

La violation de données chez California Cryobank soulève des questions majeures sur la protection des données sensibles dans le domaine de la santé reproductive. Les informations compromises, incluant des données financières et médicales, pourraient être utilisées à des fins de fraude ou de chantage, mettant les clients dans une situation délicate. Le plus inquiétant, à mes yeux, les 365 jours de silence !

Vous voulez suivre les dernières actualités sur la cybersécurité ? Pour rester informé sur les enjeux de cybersécurité, abonnez-vous à la newsletter de ZATAZRejoignez également notre groupe WhatsApp et nos réseaux sociaux pour accéder à des informations exclusives, des alertes en temps réel et des conseils pratiques pour protéger vos données.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. Il s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. ZATAZ.COM est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. 9ème influenceur Cyber d'Europe. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Réserviste de la Gendarmerie Nationale (Unité Nationale Cyber - réserve volontaire citoyenne) et de l'Éducation Nationale Hauts-de-France. Médaillé de la Défense Nationale (Marine Nationale) et de la médaille des réservistes volontaires de défense et de sécurité intérieure. (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.