cybersécurité

Des dizaines d’hôpitaux américains enverraient des données personnelles à Facebook

Selon The Markup, 33 des 100 hôpitaux les plus réputés aux États-Unis ont envoyé des données personnelles de patients à Facebook.

Ces informations ne semblent pas directement issues des dossiers, mais d’un outil de pistage nommé Meta Pixel et installé sur les sites web des structures. Sur son site officiel, l’outil est présenté comme permettant de vérifier l’efficacité des campagnes publicitaires.

Malheureusement, comme le montre l’enquête, les informations ainsi collectées peuvent aller loin. Pixel est en effet capable d’envoyer le résumé des actions d’une personne sur le site, notamment lors de la prise de rendez-vous.

Les questions posées pour préparer certains entretiens sont parfois très personnelles. Dans les captures publiées dans l’enquête, on peut par exemple voir des questions sur l’orientation sexuelle, l’identité de genre et celle assignée à la naissance. Les réponses apparaissent dans les informations envoyées à Facebook.

Le nom de la personne n’est a priori pas envoyé, mais les actions sont liées à une adresse IP qui, elle, peut identifier facilement quelqu’un dans la plupart des cas. Plus problématique encore, Pixel se retrouve même parfois dans les portails utilisateurs verrouillés par mot de passe, zone dans laquelle ils peuvent consulter les données déjà échangées avec l’hôpital.

Peu de structures ont accepté de répondre à The Markup, la plupart pour indiquer qu’elles ne voyaient pas le problème. Sept d’entre elles ont cependant annoncé avoir supprimé l’outil de leur site. Sur ces sept, cinq l’ont également supprimé de leur portail.

En savoir plus

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

6 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

3 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

3 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

3 semaines ago

This website uses cookies.