Dubai Telegraph - Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

EUR -
AED 4.182424
AFN 71.747202
ALL 94.274446
AMD 418.606876
ANG 2.038998
AOA 1044.323919
ARS 1684.21044
AUD 1.652521
AWG 2.051351
AZN 1.936967
BAM 1.955841
BBD 2.297098
BDT 140.28292
BGN 1.925657
BHD 0.430009
BIF 3387.18128
BMD 1.138849
BND 1.475666
BOB 7.881095
BRL 5.889671
BSD 1.140554
BTN 107.048758
BWP 15.499731
BYN 3.307841
BYR 22321.434635
BZD 2.293798
CAD 1.615873
CDF 2582.337129
CHF 0.922034
CLF 0.026693
CLP 1050.57616
CNY 7.742064
CNH 7.742708
COP 3922.764367
CRC 517.810779
CUC 1.138849
CUP 30.179491
CVE 110.266327
CZK 24.264301
DJF 203.098686
DKK 7.473905
DOP 67.011395
DZD 152.03283
EGP 56.438155
ERN 17.082731
ETB 183.876364
FJD 2.580748
FKP 0.862882
GBP 0.862456
GEL 3.012228
GGP 0.862882
GHS 12.859268
GIP 0.862882
GMD 83.135615
GNF 9993.16414
GTQ 8.701143
GYD 238.684968
HKD 8.931022
HNL 30.516305
HRK 7.533481
HTG 149.053941
HUF 353.741778
IDR 20321.616308
ILS 3.418881
IMP 0.862882
INR 107.457555
IQD 1494.031099
IRR 1566201.682791
ISK 143.995737
JEP 0.862882
JMD 179.627682
JOD 0.807477
JPY 184.246386
KES 147.458617
KGS 99.592816
KHR 4577.813912
KMF 494.260225
KPW 1024.964234
KRW 1757.835106
KWD 0.352599
KYD 0.950416
KZT 553.369089
LAK 25033.41118
LBP 102133.868024
LKR 383.366297
LRD 207.743412
LSL 18.747308
LTL 3.362725
LVL 0.688878
LYD 7.321313
MAD 10.694429
MDL 20.221332
MGA 4824.227501
MKD 61.640342
MMK 2390.740475
MNT 4076.66141
MOP 9.212892
MRU 45.516947
MUR 54.072666
MVR 17.595216
MWK 1977.693264
MXN 19.930496
MYR 4.623827
MZN 72.78137
NAD 18.747308
NGN 1571.064816
NIO 41.970689
NOK 11.317767
NPR 171.278565
NZD 2.017715
OMR 0.438319
PAB 1.140514
PEN 3.889064
PGK 5.00506
PHP 69.696973
PKR 317.409168
PLN 4.288918
PYG 6961.297718
QAR 4.15725
RON 5.240182
RSD 117.382443
RUB 88.602622
RWF 1670.278767
SAR 4.283083
SBD 9.169956
SCR 16.018533
SDG 683.308623
SEK 11.085923
SGD 1.473761
SHP 0.850266
SLE 28.240558
SLL 23881.092111
SOS 651.827877
SRD 42.687398
STD 23571.868885
STN 24.500295
SVC 9.979164
SYP 125.879336
SZL 18.736884
THB 37.969788
TJS 10.555273
TMT 3.98597
TND 3.380341
TOP 2.742075
TRY 53.119665
TTD 7.751127
TWD 36.304235
TZS 2994.915834
UAH 51.194114
UGX 4186.087136
USD 1.138849
UYU 45.780752
UZS 13699.285159
VES 706.943734
VND 29958.554057
VUV 135.761504
WST 3.167003
XAF 655.987935
XAG 0.019387
XAU 0.00028
XCD 3.077796
XCG 2.055443
XDR 0.815838
XOF 655.985055
XPF 119.331742
YER 271.757777
ZAR 18.756331
ZMK 10251.003886
ZMW 20.544879
ZWL 366.708819
  • AEX

    -6.9400

    1060.73

    -0.65%

  • BEL20

    7.4500

    5739.78

    +0.13%

  • PX1

    -46.3700

    8384.87

    -0.55%

  • ISEQ

    -103.9100

    13938.48

    -0.74%

  • OSEBX

    -15.5200

    1900.57

    -0.81%

  • PSI20

    -21.0600

    9136.18

    -0.23%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    42.8700

    4287.2

    +1.01%

  • N150

    -28.4100

    4149.42

    -0.68%

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées
Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées / Photo: LOIC VENANCE - AFP/Archives

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

Les "données administratives" de quelque 15 millions de Français, mais aussi des commentaires rédigés par leur docteur, ont fait l'objet d'une fuite massive lors d'une cyberattaque qui a visé 1.500 médecins utilisateurs d'un logiciel de la société Cegedim Santé, a indiqué vendredi le ministère de la Santé.

Taille du texte:

Le ministère a enjoint à la société de "mettre en oeuvre des mesures correctives" de toute urgence.

Si cette fuite a principalement concerné des données telles que les nom, prénom, numéro de téléphone ou encore l'adresse postale des patients, elle a aussi, pour 169.000 d'entre eux, porté sur des annotations libres saisies par les médecins, "dont certaines peuvent être des données sensibles", soit "1% des cas", a précisé le ministère lors d'un point de presse.

"Il n'y a pas de documents de santé qui ont été diffusés, ni ordonnances, ni résultats d'examens de biologie", a-t-il affirmé, tout en admettant ne pas avoir de "visibilité exhaustive sur l'étendue des données administratives" des "15 millions de personnes figurant sur les bases de données" qui ont fuité.

Pour le ministère, le seul fait nouveau relatif à ce cyberpiratage qui "date de la fin 2025" est sa "revendication par le hacker", à "l'identité" et "la nationalité" pour l'heure non identifiées. "On ne sait pas dire s'il est lui-même à l'origine ou s'il a récupéré les fichiers dans le cadre d'une publication sur le dark web", a-t-on indiqué de même source.

Selon France 2, qui a révélé l'affaire jeudi soir, des données "très précises" émanant de la fuite sont "en libre accès" sur le net et des informations sur des dirigeants politiques de premier plan y figurent. Le ministère n'a pas apporté de précisions sur ce dernier point.

Vendredi, le ministère de la Santé a précisé à l'AFP avoir enjoint à la société Cegedim Santé, important fournisseur de logiciels médicaux, de mettre "immédiatement en oeuvre" des mesures correctives après cette cyberattaque et d'apporter "des garanties" pour prévenir toute nouvelle fuite de données.

- "Annotations personnelles" des médecins -

Acteur important du secteur de l'hébergement des données médicales en France, qui gère aussi la facturation des professionnels de santé, Cegedim Santé -filiale de Cegedim- a admis vendredi avoir été victime fin 2025, d'une cyberattaque ayant visé 1.500 praticiens sur les 3.800 médecins utilisateurs de son logiciel MLM , avec pour conséquence une fuite de données personnelles de patients.

"Après investigations poussées, il ressort que des données personnelles de patients du parc logiciel MLM ont été consultées ou extraites illégalement", a indiqué la société, sans estimer le nombre de personnes touchées.

Pour Cegedim, les données concernées proviennent "exclusivement" du dossier administratif des patients (nom, prénom, sexe, date de naissance, téléphone...) qui pouvait toutefois contenir, pour "un nombre très limité" d'entre eux, "des annotations personnelles du médecin concernant des informations sensibles".

Les "dossiers médicaux structurés des patients sont restés intègres", a affirmé la société, précisant avoir informé les autorités de cet incident qui a été "circonscrit" et déposé plainte auprès du procureur de la République.

- "Sous investissement" -

Le ministère a de son côté pointé la responsabilité du "prestataire privé, responsable du traitement des données", martelant que cette fuite "ne résulte ni d'une défaillance des systèmes du ministère, ni d'une infrastructure relevant directement de l'État".

Mais "les données de santé ont une dimension émotionnelle très forte, parce que ça touche à l'intimité" des individus, c'est pourquoi elles "bénéficient d'un régime de protection juridique plus élevé que la liste de vos courses dans votre carte de fidélité au supermarché", souligne auprès de l'AFP l'expert Nicolas Arpagian, directeur de la stratégie de la société Jizô AI.

Pour Gérôme Billois, expert en cybersécurité au cabinet Wavestone, cette fuite "très grave", qui pourrait être "la plus grosse en France" dans la santé, aura des "conséquences irrémédiables". Car "une information de santé qui dit: +Vous avez le sida+ ou +vous avez telle maladie+, une fois qu'elle est sortie, vous ne pourrez plus jamais revenir en arrière", dit-il à l'AFP.

Il y voit la conséquence d'un "sous-investissement en cybersécurité depuis des années" dans le secteur de la santé.

Selon le ministère, le fait pour un médecin, de consigner des annotations concernant "le quotidien et l'intimité des patients", n'enfreint pas le règlement général sur la protection des données (RGPD).

En septembre 2024, la Commission nationale de l'informatique et des libertés (Cnil) avait infligé à Cegedim Santé une amende de 800.000 euros, pour avoir notamment traité des données de santé sans autorisation, pointant "la gravité des manquements" observés et le "caractère massif" du traitement des données concernées.

Contactée par l'AFP, la Cnil n'a pas réagi dans l'immédiat.

H.Pradhan--DT