En résumé:
- Conduent, un obscur sous-traitant traitant des données pour Medicaid, SNAP et d’autres programmes gouvernementaux, a subi une violation affectant 25 millions d’Américains.
- PCWorld rapporte que les assurances maladie et les données médicales compromises font des individus des « cibles plus intéressantes » pour les escroqueries personnalisées sur le dark web.
- L’offre de surveillance du crédit d’un an de la société constitue une protection insuffisante, obligeant les individus à geler les rapports de solvabilité et à configurer des codes PIN de vérification d’identité IRS.
Qui est Conduent ? Si vous avez posé cette question la semaine dernière, vous n’êtes pas seul. Des pirates informatiques ont volé des informations sensibles sur une partie importante des résidents américains auprès de cet important processeur de données, l’estimation initiale étant d’environ 10,5 millions en octobre. Mais des révélations récentes ont porté le nombre de personnes touchées à 25 millions, ce qui a repoussé Conduent sur le devant de la scène.
Le procureur général du Texas a qualifié cette débâcle de plus grande violation de données de l’histoire des États-Unis, mais cette affirmation est fausse. (Des exemples de violations plus importantes incluent la violation d’Equifax en 2017, qui a touché environ 148 millions de personnes, et l’attaque du ransomware Change Healthcare en 2024, qui a touché plus de 190 millions de personnes.)
Ce qui est vrai, c’est la menace d’usurpation d’identité et d’autres fraudes, compte tenu des types de données qui transitent par Conduent et de la manière dont cette violation a été gérée.
Ce que fait Conduent
Conduent gère le traitement des données back-end pour une variété de clients, tant dans les secteurs privé que public. Cette liste comprend les programmes du gouvernement américain ciblant la faim, la garde d’enfants et les soins médicaux. Dans un récent communiqué de presse, l’entreprise décrit ses services gouvernementaux comme :
Parmi ses clients figurent également de grands groupes privés comme l’assureur maladie Croix Bleue, avec des services couvrant des tâches telles que le traitement du courrier et des paiements.
Ce que les pirates ont volé à Conduent
Les attaquants ont infiltré Conduent et volé des données du 21 octobre 2024 au 13 janvier 2025. Conduent a commencé à divulguer des informations aux régulateurs des États dès janvier 2025, mais n’a commencé à informer directement les personnes concernées qu’en octobre 2025.
Dans ses documents déposés par l’État, Conduent a signalé que les données divulguées comprenaient :
- Noms complets
- Adresses physiques
- Dates de naissance
- Numéros de sécurité sociale
- Détails de l’assurance maladie
- Informations médicales
Pourquoi ces données perdues sont dangereuses
En dehors des risques d’usurpation d’identité liés à votre nom, votre date de naissance, votre adresse et vos informations de sécurité sociale qui circulent sur le dark web, des informations détaillées sur votre assurance maladie ou des informations médicales peuvent faire de vous une cible plus intéressante pour les escroqueries personnalisées.
De plus, étant donné que Conduent a retardé d’un an l’envoi de notifications directes aux individus, sans compter le risque de ne pas être connu du public, les personnes concernées risquent de ne pas détecter immédiatement les signes d’usurpation d’identité ou d’escroqueries. Vous pourriez continuer à penser que vous ne courez qu’un risque moyen.
Ma notification de violation de données Conduent est-elle réelle ?
Si vous avez reçu un avis papier par courrier de Conduent, il est probablement réel. Vous pouvez vérifier et poser des questions de suivi en appelant le (855) 291-2605 ou en envoyant une lettre à :
À l’attention : incident de données
100, promenade Campus, bureau 200
Parc Florham, New Jersey 07932
Sinon, comment puis-je me protéger contre la violation de données Conduent ?
Conduent offre un an de surveillance du crédit aux personnes concernées, mais à mon avis, cela ne suffit pas pour être protégé.
Au lieu de cela, je recommande les étapes suivantes, même si vous n’êtes pas directement concerné par la violation de données Conduent. En réalité, ce n’est qu’une question de temps avant qu’une autre violation ne vous frappe de la même manière.
- Gelez vos rapports de crédit
- Vérifiez votre rapport de crédit
- Configurer un code PIN de vérification d’identité IRS
- Gelez votre rapport bancaire
Vous pouvez lire plus de détails sur chacune de ces tâches dans notre guide sur ce qu’il faut faire si des pirates informatiques ont volé votre numéro de sécurité sociale. Habituellement, chacun prend environ 15 à 20 minutes, peut-être plus si vous devez d’abord créer un compte.
Également utile : configurez des alertes pour vos comptes financiers (bancaires, cartes de crédit, etc.). Vous saurez immédiatement si une activité frauduleuse apparaît. Certaines banques proposent également des alertes de crédit qui vous informent lorsque votre pointage de crédit change ou qu’un nouveau compte apparaît dans votre dossier.











