Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
27 août 2026 PIRATAGE NEW CONFIRMÉ 4 min de lecture

Cyberattaque chez Boston Scientific : commandes et expéditions touchées

Boston Scientific a identifié le 25 août une cyberattaque affectant une partie de ses systèmes d’information. Le fabricant américain de dispositifs médicaux confirme une perturbation mondiale de ses opérations, notamment pour traiter et expédier des commandes. L’enquête est toujours en cours et l’entreprise ne donne pas de calendrier de retour complet à la normale.

Une attaque confirmée par l’entreprise elle-même

L’information ne repose pas sur une revendication de pirate ou sur une rumeur. Dans un document déposé le 26 août auprès du régulateur financier américain, Boston Scientific indique avoir identifié, la veille, un incident de cybersécurité touchant certains de ses systèmes informatiques. L’entreprise décrit une perturbation mondiale de ses opérations.

Le fabricant dit avoir activé ses procédures de réponse à incident dès la détection et lancé une enquête avec l’aide d’experts externes en cybersécurité. Il explique travailler à contenir la menace et à restaurer les fonctions affectées. Cette communication officielle confirme donc l’attaque et ses conséquences opérationnelles immédiates, mais pas encore son mode d’entrée ni son auteur.

Les outils de commande et d’expédition sont concernés

Boston Scientific précise que l’incident provoque des limitations d’accès à certains systèmes d’information et applications métiers qui soutiennent ses activités. La conséquence la plus concrète est explicitement citée : la capacité à traiter et à expédier les commandes clients est perturbée.

C’est un point important dans le secteur des dispositifs médicaux. Une cyberattaque ne vise pas forcément directement un appareil médical pour avoir un impact réel. Lorsqu’elle bloque les applications qui font circuler une commande, préparent une expédition ou donnent accès à un état de stock, elle peut ralentir toute une chaîne logistique. À ce stade, aucune source publique consultée ne décrit cependant des interventions médicales annulées, ni un risque identifié pour des patients équipés de produits Boston Scientific.

Le retour à la normale n’a pas de date annoncée

L’entreprise indique qu’elle travaille à rétablir les fonctions et les accès touchés, mais qu’elle ne connaît pas encore le délai nécessaire à une restauration complète. Elle souligne aussi que l’enquête n’a pas déterminé l’étendue, la nature et les effets globaux de l’incident, y compris ses conséquences opérationnelles et financières.

Ce manque de calendrier ne signifie pas que la situation va forcément s’aggraver. Il signifie qu’au moment de la déclaration, Boston Scientific ne disposait pas encore d’une vision suffisamment stabilisée pour promettre une date. Dans une réponse à TechCrunch, l’entreprise n’a pas détaillé si des patients étaient concernés. Recorded Future News rapporte également qu’aucun groupe de pirates n’avait revendiqué l’attaque au moment de sa publication.

Aucune fuite de données n’est confirmée publiquement

Boston Scientific mentionne parmi les risques possibles la divulgation non autorisée de données confidentielles de l’entreprise ou de tiers. Cette phrase figure dans une partie du document consacrée aux risques et aux déclarations prospectives. Elle ne vaut pas confirmation qu’un vol de données a eu lieu.

L’entreprise ne publie pour l’instant ni volume de données, ni catégories de données concernées, ni nombre de personnes touchées. Il serait donc incorrect d’affirmer que des données médicales, des coordonnées de patients, des identifiants, des informations bancaires ou des dossiers de santé ont été exposés. La perturbation des systèmes est confirmée. Une fuite de données ne l’est pas.

Pour les clients, vérifier sans céder à l’urgence

Les clients, fournisseurs et établissements qui attendent une commande peuvent rencontrer des délais ou recevoir des messages liés à une livraison. Il faut alors éviter de traiter un courriel inattendu comme une preuve d’authenticité, même s’il emploie le nom de Boston Scientific ou parle d’une commande réelle. Les attaquants profitent souvent d’une panne connue pour diffuser de faux avis d’expédition ou de faux formulaires de suivi.

Avant de transmettre un document, un mot de passe ou un code reçu par SMS, utilisez un canal déjà connu : le contact habituel, le portail auquel vous accédez vous-même ou le numéro officiel figurant dans vos documents. Ne cliquez pas sur un lien reçu dans l’urgence pour « débloquer » une livraison. Cette précaution est liée aux perturbations annoncées, pas à une fuite de données dont nous n’avons pas de preuve.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier comment les attaquants sont entrés, quels systèmes précis ont été affectés, ni si l’incident est lié à un rançongiciel. Boston Scientific ne l’a pas indiqué dans son dépôt officiel. Nous ne pouvons pas non plus attribuer l’attaque : aucune revendication publique n’était signalée par les sources consultées.

Nous ne pouvons pas confirmer de fuite de données, les catégories d’informations éventuellement concernées, le nombre de personnes touchées ou des conséquences directes pour les patients. Enfin, le délai de restauration, l’impact financier et l’ampleur finale des retards de commandes restent inconnus, car l’enquête de l’entreprise est toujours en cours.

Le déroulé

  • 25 août 2026 · Boston Scientific identifie un incident de cybersécurité affectant certains de ses systèmes d’information.
  • Dès la détection · L’entreprise active ses procédures de réponse, enquête avec des experts externes et tente de contenir la menace.
  • 26 août 2026 · Boston Scientific dépose un formulaire 8-K auprès de la SEC et confirme des perturbations mondiales, notamment pour les commandes et expéditions.
  • 27 août 2026 · Aucun calendrier de restauration complète, aucune fuite de données ni aucune revendication ne sont confirmés publiquement dans les sources consultées.

Ce qu'il faut faire

  • Vérifiez les messages sur les commandes. Une perturbation réelle peut servir de prétexte à un faux avis de livraison ou à un faux formulaire de suivi.
  • Passez par un contact déjà connu. Pour une commande urgente, contactez votre interlocuteur habituel ou utilisez vous-même le portail officiel.
  • Ne donnez jamais de code sous pression. Un délai d’expédition ne justifie jamais de communiquer un mot de passe ou un code reçu par SMS.

Sources : Boston Scientific ↗ · Recorded Future News ↗ · TechCrunch ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.