Cybersécurité

Des dizaines d’hôpitaux américains enverraient des données personnelles à Facebook

Selon The Markup, 33 des 100 hôpitaux les plus réputés aux États-Unis ont envoyé des données personnelles de patients à Facebook.

Ces informations ne semblent pas directement issues des dossiers, mais d’un outil de pistage nommé Meta Pixel et installé sur les sites web des structures. Sur son site officiel, l’outil est présenté comme permettant de vérifier l’efficacité des campagnes publicitaires.

Malheureusement, comme le montre l’enquête, les informations ainsi collectées peuvent aller loin. Pixel est en effet capable d’envoyer le résumé des actions d’une personne sur le site, notamment lors de la prise de rendez-vous.

Les questions posées pour préparer certains entretiens sont parfois très personnelles. Dans les captures publiées dans l’enquête, on peut par exemple voir des questions sur l’orientation sexuelle, l’identité de genre et celle assignée à la naissance. Les réponses apparaissent dans les informations envoyées à Facebook.

Le nom de la personne n’est a priori pas envoyé, mais les actions sont liées à une adresse IP qui, elle, peut identifier facilement quelqu’un dans la plupart des cas. Plus problématique encore, Pixel se retrouve même parfois dans les portails utilisateurs verrouillés par mot de passe, zone dans laquelle ils peuvent consulter les données déjà échangées avec l’hôpital.

Peu de structures ont accepté de répondre à The Markup, la plupart pour indiquer qu’elles ne voyaient pas le problème. Sept d’entre elles ont cependant annoncé avoir supprimé l’outil de leur site. Sur ces sept, cinq l’ont également supprimé de leur portail.

En savoir plus

Veille-cyber

Recent Posts

Panorama des menaces cyber en 2025

Panorama des menaces cyber en 2025 : Implications pour les entreprises françaises à l'ère de…

1 jour ago

Risques émergents de l’Intelligence Artificielle

Introduction L'adoption croissante des technologies d'intelligence artificielle dans le secteur de la santé offre des…

3 jours ago

Cybersécurité et IA en santé : enjeux stratégiques pour les DSI d’établissements de soins

La révolution IA dans le secteur de la santé : nouveaux défis de cybersécurité La…

3 jours ago

Sécurité des PME : échapper à l’enfer des questionnaires de sécurité

En tant que PME sous-traitante de grands groupes, vous connaissez trop bien ce scénario :…

6 jours ago

Votre entreprise a été cyberattaquée : pourquoi la technologie seule ne vous sauvera pas

Votre entreprise vient de subir une cyberattaque. Dans le feu de l'action, vous avez mobilisé…

6 jours ago

Mieux connaitre vos faiblesses pour mieux vous protéger

"Mais concrètement, à quoi sert un scanner de vulnérabilité pour une entreprise comme la nôtre?"…

6 jours ago

This website uses cookies.