Cybersécurité : Nutex Health confirme un vol de données après une attaque
Nutex Health confirme qu’un pirate a volé des données sur ses serveurs. Le groupe vérifie désormais si des informations de patients et salariés sont concernées.

Des données privées ou confidentielles ont été volées sur les serveurs de Nutex Health. Le groupe américain de santé, qui exploite 28 établissements dans 12 États, reconnaît avoir subi une intrusion informatique et tente encore de déterminer ce que les pirates ont réellement emporté.
Patients, salariés, médecins, informations financières et propriété intellectuelle : plusieurs catégories sont désormais examinées.
Aucun groupe cybercriminel n’a revendiqué l’attaque pour l’instant.
Nutex Health confirme l’exfiltration
L’affaire rappelle que les données de santé deviennent un enjeu majeur de cybersécurité et de souveraineté numérique.
Nutex Health a découvert une activité non autorisée sur son réseau informatique puis activé son plan de réponse aux incidents.
Dans son document 8-K transmis le 24 août à la SEC, le groupe confirme qu’un tiers a accédé à certaines informations et les a exfiltrées.
Exfiltrer signifie ici que les pirates ne se sont pas contentés d’entrer dans les serveurs : ils ont copié des données vers l’extérieur.
Nutex a engagé des spécialistes indépendants en réponse aux incidents et en analyse forensique, pris des mesures de confinement et prévenu les forces de l’ordre.
Au 24 août, aucune perturbation importante des opérations ou des systèmes financiers n’avait été détectée.
Les données des patients restent sous surveillance
L’étendue réelle de la fuite reste inconnue.
Nutex cherche encore à déterminer si les pirates ont récupéré des données de patients, employés, professionnels de santé accrédités, informations financières confidentielles ou propriété intellectuelle.
Cette incertitude est importante.
Un dossier médical peut contenir identité, coordonnées, historique de soins, diagnostics ou informations d’assurance. Contrairement à un mot de passe, certaines de ces données ne peuvent pas être simplement remplacées après une fuite.
La santé devient donc une cible particulièrement rentable.
Le problème rejoint l’alerte des banques centrales africaines face à l’industrialisation des cyberattaques. Plus une organisation centralise de données sensibles, plus une intrusion réussie prend de la valeur.
Nutex affirme qu’il informera les patients concernés si son enquête démontre que leurs informations ont été compromises.
Une attaque sans rançongiciel revendiqué
Pour l’instant, rien ne permet d’affirmer qu’il s’agit d’un ransomware.
BleepingComputer n’a identifié aucun groupe ayant revendiqué Nutex Health sur un site de fuite. L’attaque peut donc avoir eu pour objectif le vol de données sans chiffrement massif des systèmes.
Nutex reste un acteur important : son chiffre d’affaires 2025 atteignait environ 875 millions de dollars.
L’incident illustre surtout un changement dans la cybercriminalité. Bloquer les ordinateurs n’est plus indispensable pour faire pression sur une entreprise. Copier des données médicales ou professionnelles sensibles peut suffire.
Et une fois ces fichiers sortis du réseau, le confinement arrive trop tard pour les récupérer.
C’est pourquoi le phishing et le vol d’identifiants restent des portes d’entrée particulièrement dangereuses.
En bref
- Nutex Health confirme une exfiltration de données après une cyberattaque.
- Le groupe exploite 28 établissements dans 12 États américains.
- Les données potentiellement touchées peuvent concerner patients, salariés et professionnels de santé.
- Aucun groupe cybercriminel n’a encore revendiqué l’attaque.
- Nutex ne signale pour l’instant aucun impact matériel sur ses opérations.


