The Prague Post - Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

EUR -
AED 4.334713
AFN 73.765835
ALL 96.391017
AMD 444.552935
ANG 2.112451
AOA 1082.350775
ARS 1662.462804
AUD 1.660816
AWG 2.120145
AZN 2.012244
BAM 1.956649
BBD 2.378712
BDT 144.302627
BGN 1.944745
BHD 0.445031
BIF 3502.610775
BMD 1.180317
BND 1.491929
BOB 8.161742
BRL 6.074972
BSD 1.180903
BTN 107.316666
BWP 15.518403
BYN 3.408465
BYR 23134.218202
BZD 2.375211
CAD 1.613683
CDF 2543.58322
CHF 0.911169
CLF 0.02582
CLP 1019.522993
CNY 8.075029
CNH 8.094368
COP 4445.558713
CRC 558.957851
CUC 1.180317
CUP 31.278407
CVE 110.317878
CZK 24.245607
DJF 210.279479
DKK 7.472356
DOP 71.450404
DZD 153.425883
EGP 56.593614
ERN 17.704759
ETB 182.993068
FJD 2.589594
FKP 0.874261
GBP 0.875936
GEL 3.151621
GGP 0.874261
GHS 12.587263
GIP 0.874261
GMD 86.163529
GNF 10359.008023
GTQ 9.061633
GYD 246.987192
HKD 9.234897
HNL 31.253299
HRK 7.530895
HTG 154.875247
HUF 375.919834
IDR 19826.733189
ILS 3.7164
IMP 0.874261
INR 107.442333
IQD 1546.981727
IRR 1550991.168198
ISK 143.313628
JEP 0.874261
JMD 183.986291
JOD 0.836801
JPY 183.971348
KES 152.20212
KGS 103.21845
KHR 4730.893075
KMF 493.372663
KPW 1062.249422
KRW 1700.978921
KWD 0.361874
KYD 0.984215
KZT 589.258248
LAK 25295.771155
LBP 105735.741176
LKR 364.986857
LRD 216.692208
LSL 18.761463
LTL 3.48517
LVL 0.713961
LYD 7.460975
MAD 10.820096
MDL 20.218689
MGA 4990.883749
MKD 61.639296
MMK 2478.607166
MNT 4229.960775
MOP 9.513308
MRU 47.150064
MUR 54.731097
MVR 18.247829
MWK 2048.021486
MXN 20.286024
MYR 4.592557
MZN 75.42817
NAD 18.761463
NGN 1600.651902
NIO 43.458493
NOK 11.21963
NPR 171.707066
NZD 1.972599
OMR 0.453797
PAB 1.180913
PEN 3.961419
PGK 5.081362
PHP 68.093042
PKR 330.021333
PLN 4.223116
PYG 7605.836478
QAR 4.303468
RON 5.095077
RSD 117.439204
RUB 91.300248
RWF 1721.602586
SAR 4.427109
SBD 9.499795
SCR 16.131124
SDG 709.95733
SEK 10.672718
SGD 1.493963
SHP 0.885544
SLE 28.911224
SLL 24750.661916
SOS 673.686671
SRD 44.612394
STD 24430.184131
STN 24.51043
SVC 10.335354
SYP 130.486386
SZL 18.757982
THB 36.685405
TJS 11.219227
TMT 4.142914
TND 3.397274
TOP 2.841921
TRY 51.886039
TTD 8.013444
TWD 37.047836
TZS 3011.180495
UAH 51.02021
UGX 4251.044945
USD 1.180317
UYU 45.209621
UZS 14322.195803
VES 484.605057
VND 30741.362912
VUV 140.36078
WST 3.1918
XAF 656.236245
XAG 0.013119
XAU 0.000227
XCD 3.189866
XCG 2.128297
XDR 0.816147
XOF 656.239247
XPF 119.331742
YER 281.507995
ZAR 18.788996
ZMK 10624.273855
ZMW 22.109408
ZWL 380.061675
  • AEX

    0.2000

    1022.59

    +0.02%

  • BEL20

    -10.8800

    5428.16

    -0.2%

  • PX1

    -54.3100

    8566.32

    -0.63%

  • ISEQ

    -46.0700

    13117.09

    -0.35%

  • OSEBX

    16.8800

    1892.16

    +0.9%

  • PSI20

    -33.3600

    9234.18

    -0.36%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -265.7400

    3892.91

    -6.39%

  • N150

    -9.4300

    4091.6

    -0.23%

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées
Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées / Photo: LOIC VENANCE - AFP/Archives

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

Les "données administratives" de quelque 15 millions de Français, mais aussi des commentaires rédigés par leur docteur, ont fait l'objet d'une fuite massive lors d'une cyberattaque qui a visé 1.500 médecins utilisateurs d'un logiciel de la société Cegedim Santé, a indiqué vendredi le ministère de la Santé.

Taille du texte:

Le ministère a enjoint à la société de "mettre en oeuvre des mesures correctives" de toute urgence.

Si cette fuite a principalement concerné des données telles que les nom, prénom, numéro de téléphone ou encore l'adresse postale des patients, elle a aussi, pour 169.000 d'entre eux, porté sur des annotations libres saisies par les médecins, "dont certaines peuvent être des données sensibles", soit "1% des cas", a précisé le ministère lors d'un point de presse.

"Il n'y a pas de documents de santé qui ont été diffusés, ni ordonnances, ni résultats d'examens de biologie", a-t-il affirmé, tout en admettant ne pas avoir de "visibilité exhaustive sur l'étendue des données administratives" des "15 millions de personnes figurant sur les bases de données" qui ont fuité.

Pour le ministère, le seul fait nouveau relatif à ce cyberpiratage qui "date de la fin 2025" est sa "revendication par le hacker", à "l'identité" et "la nationalité" pour l'heure non identifiées. "On ne sait pas dire s'il est lui-même à l'origine ou s'il a récupéré les fichiers dans le cadre d'une publication sur le dark web", a-t-on indiqué de même source.

Selon France 2, qui a révélé l'affaire jeudi soir, des données "très précises" émanant de la fuite sont "en libre accès" sur le net et des informations sur des dirigeants politiques de premier plan y figurent. Le ministère n'a pas apporté de précisions sur ce dernier point.

Vendredi, le ministère de la Santé a précisé à l'AFP avoir enjoint à la société Cegedim Santé, important fournisseur de logiciels médicaux, de mettre "immédiatement en oeuvre" des mesures correctives après cette cyberattaque et d'apporter "des garanties" pour prévenir toute nouvelle fuite de données.

- "Annotations personnelles" des médecins -

Acteur important du secteur de l'hébergement des données médicales en France, qui gère aussi la facturation des professionnels de santé, Cegedim Santé -filiale de Cegedim- a admis vendredi avoir été victime fin 2025, d'une cyberattaque ayant visé 1.500 praticiens sur les 3.800 médecins utilisateurs de son logiciel MLM , avec pour conséquence une fuite de données personnelles de patients.

"Après investigations poussées, il ressort que des données personnelles de patients du parc logiciel MLM ont été consultées ou extraites illégalement", a indiqué la société, sans estimer le nombre de personnes touchées.

Pour Cegedim, les données concernées proviennent "exclusivement" du dossier administratif des patients (nom, prénom, sexe, date de naissance, téléphone...) qui pouvait toutefois contenir, pour "un nombre très limité" d'entre eux, "des annotations personnelles du médecin concernant des informations sensibles".

Les "dossiers médicaux structurés des patients sont restés intègres", a affirmé la société, précisant avoir informé les autorités de cet incident qui a été "circonscrit" et déposé plainte auprès du procureur de la République.

- "Sous investissement" -

Le ministère a de son côté pointé la responsabilité du "prestataire privé, responsable du traitement des données", martelant que cette fuite "ne résulte ni d'une défaillance des systèmes du ministère, ni d'une infrastructure relevant directement de l'État".

Mais "les données de santé ont une dimension émotionnelle très forte, parce que ça touche à l'intimité" des individus, c'est pourquoi elles "bénéficient d'un régime de protection juridique plus élevé que la liste de vos courses dans votre carte de fidélité au supermarché", souligne auprès de l'AFP l'expert Nicolas Arpagian, directeur de la stratégie de la société Jizô AI.

Pour Gérôme Billois, expert en cybersécurité au cabinet Wavestone, cette fuite "très grave", qui pourrait être "la plus grosse en France" dans la santé, aura des "conséquences irrémédiables". Car "une information de santé qui dit: +Vous avez le sida+ ou +vous avez telle maladie+, une fois qu'elle est sortie, vous ne pourrez plus jamais revenir en arrière", dit-il à l'AFP.

Il y voit la conséquence d'un "sous-investissement en cybersécurité depuis des années" dans le secteur de la santé.

Selon le ministère, le fait pour un médecin, de consigner des annotations concernant "le quotidien et l'intimité des patients", n'enfreint pas le règlement général sur la protection des données (RGPD).

En septembre 2024, la Commission nationale de l'informatique et des libertés (Cnil) avait infligé à Cegedim Santé une amende de 800.000 euros, pour avoir notamment traité des données de santé sans autorisation, pointant "la gravité des manquements" observés et le "caractère massif" du traitement des données concernées.

Contactée par l'AFP, la Cnil n'a pas réagi dans l'immédiat.

O.Holub--TPP