Dubai Telegraph - Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

EUR -
AED 4.33068
AFN 75.469752
ALL 95.373151
AMD 434.277746
ANG 2.110664
AOA 1082.522302
ARS 1649.3201
AUD 1.625387
AWG 2.125541
AZN 1.995362
BAM 1.95525
BBD 2.368733
BDT 144.309375
BGN 1.967056
BHD 0.444075
BIF 3500.514569
BMD 1.179218
BND 1.49128
BOB 8.126712
BRL 5.795969
BSD 1.176069
BTN 111.059736
BWP 15.789555
BYN 3.323564
BYR 23112.673547
BZD 2.365334
CAD 1.60922
CDF 2670.92815
CHF 0.915964
CLF 0.026705
CLP 1050.534264
CNY 8.019567
CNH 8.014278
COP 4394.962773
CRC 540.647802
CUC 1.179218
CUP 31.249278
CVE 110.233968
CZK 24.335173
DJF 209.431043
DKK 7.476713
DOP 69.940311
DZD 156.042073
EGP 62.197491
ERN 17.688271
ETB 183.635605
FJD 2.5742
FKP 0.865141
GBP 0.864688
GEL 3.15439
GGP 0.865141
GHS 13.24827
GIP 0.865141
GMD 86.695397
GNF 10319.09507
GTQ 8.979472
GYD 246.070729
HKD 9.236463
HNL 31.265199
HRK 7.539087
HTG 153.976654
HUF 353.989694
IDR 20491.802496
ILS 3.421264
IMP 0.865141
INR 111.348251
IQD 1540.666287
IRR 1546544.457081
ISK 143.876452
JEP 0.865141
JMD 185.35782
JOD 0.83607
JPY 184.706847
KES 151.887242
KGS 103.087829
KHR 4718.671646
KMF 492.91338
KPW 1061.295931
KRW 1723.792866
KWD 0.362798
KYD 0.980124
KZT 543.556983
LAK 25791.739363
LBP 105318.051896
LKR 378.643408
LRD 215.809247
LSL 19.294268
LTL 3.481924
LVL 0.713297
LYD 7.436906
MAD 10.756172
MDL 20.111338
MGA 4912.617048
MKD 61.617654
MMK 2475.701034
MNT 4221.724801
MOP 9.482631
MRU 47.007767
MUR 55.210619
MVR 18.164382
MWK 2038.926022
MXN 20.468904
MYR 4.62374
MZN 75.363639
NAD 19.294268
NGN 1609.632307
NIO 43.277817
NOK 10.859773
NPR 177.695977
NZD 1.984381
OMR 0.453622
PAB 1.176069
PEN 4.066255
PGK 5.193538
PHP 71.360333
PKR 327.773928
PLN 4.23982
PYG 7183.977637
QAR 4.29879
RON 5.219576
RSD 117.336968
RUB 87.545155
RWF 1724.114644
SAR 4.442688
SBD 9.456659
SCR 17.540162
SDG 708.118256
SEK 10.86732
SGD 1.503385
SHP 0.880405
SLE 29.067335
SLL 24727.608129
SOS 672.110794
SRD 44.101584
STD 24407.432557
STN 24.493105
SVC 10.291103
SYP 130.399137
SZL 19.281572
THB 37.974336
TJS 10.972811
TMT 4.127263
TND 3.416038
TOP 2.839274
TRY 53.474588
TTD 7.970756
TWD 36.928418
TZS 3063.737527
UAH 51.660757
UGX 4406.759452
USD 1.179218
UYU 46.906795
UZS 14265.98398
VES 588.70806
VND 31022.868147
VUV 138.279547
WST 3.192258
XAF 655.772393
XAG 0.014675
XAU 0.00025
XCD 3.186895
XCG 2.119603
XDR 0.81557
XOF 655.772393
XPF 119.331742
YER 281.390924
ZAR 19.327106
ZMK 10614.362644
ZMW 22.390697
ZWL 379.707727
  • AEX

    -1.9400

    1017.5

    -0.19%

  • BEL20

    -6.5600

    5463.32

    -0.12%

  • PX1

    -89.4000

    8112.57

    -1.09%

  • ISEQ

    -222.6400

    12721.67

    -1.72%

  • OSEBX

    -8.9100

    1970.28

    -0.45%

  • PSI20

    -66.6800

    9067.26

    -0.73%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -6.0000

    3992.65

    -0.15%

  • N150

    -9.6600

    4189.18

    -0.23%

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées
Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées / Photo: LOIC VENANCE - AFP/Archives

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

Les "données administratives" de quelque 15 millions de Français, mais aussi des commentaires rédigés par leur docteur, ont fait l'objet d'une fuite massive lors d'une cyberattaque qui a visé 1.500 médecins utilisateurs d'un logiciel de la société Cegedim Santé, a indiqué vendredi le ministère de la Santé.

Taille du texte:

Le ministère a enjoint à la société de "mettre en oeuvre des mesures correctives" de toute urgence.

Si cette fuite a principalement concerné des données telles que les nom, prénom, numéro de téléphone ou encore l'adresse postale des patients, elle a aussi, pour 169.000 d'entre eux, porté sur des annotations libres saisies par les médecins, "dont certaines peuvent être des données sensibles", soit "1% des cas", a précisé le ministère lors d'un point de presse.

"Il n'y a pas de documents de santé qui ont été diffusés, ni ordonnances, ni résultats d'examens de biologie", a-t-il affirmé, tout en admettant ne pas avoir de "visibilité exhaustive sur l'étendue des données administratives" des "15 millions de personnes figurant sur les bases de données" qui ont fuité.

Pour le ministère, le seul fait nouveau relatif à ce cyberpiratage qui "date de la fin 2025" est sa "revendication par le hacker", à "l'identité" et "la nationalité" pour l'heure non identifiées. "On ne sait pas dire s'il est lui-même à l'origine ou s'il a récupéré les fichiers dans le cadre d'une publication sur le dark web", a-t-on indiqué de même source.

Selon France 2, qui a révélé l'affaire jeudi soir, des données "très précises" émanant de la fuite sont "en libre accès" sur le net et des informations sur des dirigeants politiques de premier plan y figurent. Le ministère n'a pas apporté de précisions sur ce dernier point.

Vendredi, le ministère de la Santé a précisé à l'AFP avoir enjoint à la société Cegedim Santé, important fournisseur de logiciels médicaux, de mettre "immédiatement en oeuvre" des mesures correctives après cette cyberattaque et d'apporter "des garanties" pour prévenir toute nouvelle fuite de données.

- "Annotations personnelles" des médecins -

Acteur important du secteur de l'hébergement des données médicales en France, qui gère aussi la facturation des professionnels de santé, Cegedim Santé -filiale de Cegedim- a admis vendredi avoir été victime fin 2025, d'une cyberattaque ayant visé 1.500 praticiens sur les 3.800 médecins utilisateurs de son logiciel MLM , avec pour conséquence une fuite de données personnelles de patients.

"Après investigations poussées, il ressort que des données personnelles de patients du parc logiciel MLM ont été consultées ou extraites illégalement", a indiqué la société, sans estimer le nombre de personnes touchées.

Pour Cegedim, les données concernées proviennent "exclusivement" du dossier administratif des patients (nom, prénom, sexe, date de naissance, téléphone...) qui pouvait toutefois contenir, pour "un nombre très limité" d'entre eux, "des annotations personnelles du médecin concernant des informations sensibles".

Les "dossiers médicaux structurés des patients sont restés intègres", a affirmé la société, précisant avoir informé les autorités de cet incident qui a été "circonscrit" et déposé plainte auprès du procureur de la République.

- "Sous investissement" -

Le ministère a de son côté pointé la responsabilité du "prestataire privé, responsable du traitement des données", martelant que cette fuite "ne résulte ni d'une défaillance des systèmes du ministère, ni d'une infrastructure relevant directement de l'État".

Mais "les données de santé ont une dimension émotionnelle très forte, parce que ça touche à l'intimité" des individus, c'est pourquoi elles "bénéficient d'un régime de protection juridique plus élevé que la liste de vos courses dans votre carte de fidélité au supermarché", souligne auprès de l'AFP l'expert Nicolas Arpagian, directeur de la stratégie de la société Jizô AI.

Pour Gérôme Billois, expert en cybersécurité au cabinet Wavestone, cette fuite "très grave", qui pourrait être "la plus grosse en France" dans la santé, aura des "conséquences irrémédiables". Car "une information de santé qui dit: +Vous avez le sida+ ou +vous avez telle maladie+, une fois qu'elle est sortie, vous ne pourrez plus jamais revenir en arrière", dit-il à l'AFP.

Il y voit la conséquence d'un "sous-investissement en cybersécurité depuis des années" dans le secteur de la santé.

Selon le ministère, le fait pour un médecin, de consigner des annotations concernant "le quotidien et l'intimité des patients", n'enfreint pas le règlement général sur la protection des données (RGPD).

En septembre 2024, la Commission nationale de l'informatique et des libertés (Cnil) avait infligé à Cegedim Santé une amende de 800.000 euros, pour avoir notamment traité des données de santé sans autorisation, pointant "la gravité des manquements" observés et le "caractère massif" du traitement des données concernées.

Contactée par l'AFP, la Cnil n'a pas réagi dans l'immédiat.

H.Pradhan--DT