Cybersécurité

Des dizaines d’hôpitaux américains enverraient des données personnelles à Facebook

Selon The Markup, 33 des 100 hôpitaux les plus réputés aux États-Unis ont envoyé des données personnelles de patients à Facebook.

Ces informations ne semblent pas directement issues des dossiers, mais d’un outil de pistage nommé Meta Pixel et installé sur les sites web des structures. Sur son site officiel, l’outil est présenté comme permettant de vérifier l’efficacité des campagnes publicitaires.

Malheureusement, comme le montre l’enquête, les informations ainsi collectées peuvent aller loin. Pixel est en effet capable d’envoyer le résumé des actions d’une personne sur le site, notamment lors de la prise de rendez-vous.

Les questions posées pour préparer certains entretiens sont parfois très personnelles. Dans les captures publiées dans l’enquête, on peut par exemple voir des questions sur l’orientation sexuelle, l’identité de genre et celle assignée à la naissance. Les réponses apparaissent dans les informations envoyées à Facebook.

Le nom de la personne n’est a priori pas envoyé, mais les actions sont liées à une adresse IP qui, elle, peut identifier facilement quelqu’un dans la plupart des cas. Plus problématique encore, Pixel se retrouve même parfois dans les portails utilisateurs verrouillés par mot de passe, zone dans laquelle ils peuvent consulter les données déjà échangées avec l’hôpital.

Peu de structures ont accepté de répondre à The Markup, la plupart pour indiquer qu’elles ne voyaient pas le problème. Sept d’entre elles ont cependant annoncé avoir supprimé l’outil de leur site. Sur ces sept, cinq l’ont également supprimé de leur portail.

En savoir plus

Veille-cyber

Recent Posts

Sécurité des mots de passe : bonnes pratiques pour éviter les failles

Sécurité des mots de passe : bonnes pratiques pour éviter les failles La sécurité des…

1 semaine ago

Ransomware : comment prévenir et réagir face à une attaque

Ransomware : comment prévenir et réagir face à une attaque Le ransomware est l’une des…

1 semaine ago

Cybersécurité et e-commerce : protéger vos clients et vos ventes

Cybersécurité et e-commerce : protéger vos clients et vos ventes En 2025, les sites e-commerce…

2 semaines ago

Les ransomwares : comprendre et se défendre contre cette menace

Les ransomwares : comprendre et se défendre contre cette menace En 2025, les ransomwares représentent…

2 semaines ago

RGPD et cybersécurité : comment rester conforme en 2025

RGPD et cybersécurité : comment rester conforme en 2025 Depuis sa mise en application en…

2 semaines ago

VPN : un outil indispensable pour protéger vos données

VPN : un outil indispensable pour protéger vos données Le VPN, ou « Virtual Private…

2 semaines ago

This website uses cookies.