Berliner Boersenzeitung - Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

EUR -
AED 4.236516
AFN 72.660513
ALL 96.076566
AMD 435.018833
ANG 2.064579
AOA 1057.614991
ARS 1608.357353
AUD 1.634275
AWG 2.0789
AZN 1.960958
BAM 1.965724
BBD 2.323923
BDT 141.578444
BGN 1.971419
BHD 0.435654
BIF 3425.427746
BMD 1.153343
BND 1.480344
BOB 7.973635
BRL 6.046286
BSD 1.153845
BTN 107.498905
BWP 15.745241
BYN 3.567914
BYR 22605.516438
BZD 2.320626
CAD 1.582305
CDF 2618.087925
CHF 0.912098
CLF 0.026705
CLP 1054.443846
CNY 7.926982
CNH 7.953001
COP 4272.661742
CRC 539.855899
CUC 1.153343
CUP 30.563581
CVE 111.932173
CZK 24.471391
DJF 205.468201
DKK 7.470858
DOP 67.98988
DZD 152.246963
EGP 60.250043
ERN 17.30014
ETB 181.07503
FJD 2.572242
FKP 0.865783
GBP 0.861697
GEL 3.13133
GGP 0.865783
GHS 12.577179
GIP 0.865783
GMD 85.347878
GNF 10126.348898
GTQ 8.826446
GYD 241.401278
HKD 9.033972
HNL 30.644463
HRK 7.545511
HTG 151.350658
HUF 391.100229
IDR 19545.69832
ILS 3.600041
IMP 0.865783
INR 107.460742
IQD 1510.878905
IRR 1516645.617921
ISK 143.78754
JEP 0.865783
JMD 181.269643
JOD 0.817726
JPY 182.486467
KES 149.415527
KGS 100.857395
KHR 4624.904034
KMF 493.630678
KPW 1037.994543
KRW 1723.751138
KWD 0.353557
KYD 0.961601
KZT 554.897876
LAK 24739.200343
LBP 103281.837076
LKR 359.666052
LRD 211.465763
LSL 19.399179
LTL 3.405521
LVL 0.697646
LYD 7.358471
MAD 10.811145
MDL 20.221051
MGA 4809.439469
MKD 61.751423
MMK 2421.719114
MNT 4135.704941
MOP 9.309885
MRU 46.271835
MUR 53.6416
MVR 17.831118
MWK 2002.202766
MXN 20.548703
MYR 4.543598
MZN 73.698163
NAD 19.399519
NGN 1564.51317
NIO 42.351136
NOK 10.965238
NPR 171.992801
NZD 1.972192
OMR 0.443447
PAB 1.153885
PEN 3.953085
PGK 4.962545
PHP 69.163653
PKR 322.090373
PLN 4.270978
PYG 7497.624391
QAR 4.202794
RON 5.103658
RSD 117.405646
RUB 99.211165
RWF 1682.726963
SAR 4.330321
SBD 9.278918
SCR 16.396484
SDG 693.159201
SEK 10.762706
SGD 1.476025
SHP 0.865306
SLE 28.429804
SLL 24185.031717
SOS 659.140589
SRD 43.106152
STD 23871.864791
STN 24.796868
SVC 10.096278
SYP 127.477541
SZL 19.399309
THB 37.77255
TJS 11.048348
TMT 4.036699
TND 3.364881
TOP 2.776972
TRY 51.114069
TTD 7.820857
TWD 36.70632
TZS 2995.810114
UAH 50.740886
UGX 4361.206714
USD 1.153343
UYU 46.737373
UZS 14041.947004
VES 520.091621
VND 30321.378937
VUV 137.718825
WST 3.151186
XAF 659.31989
XAG 0.016348
XAU 0.00025
XCD 3.116966
XCG 2.079516
XDR 0.819979
XOF 653.366781
XPF 119.331742
YER 275.15868
ZAR 19.430709
ZMK 10381.470639
ZMW 22.587207
ZWL 371.375871
  • AEX

    -22.4000

    977.63

    -2.24%

  • BEL20

    -124.1200

    5004.77

    -2.42%

  • PX1

    -160.9700

    7807.87

    -2.02%

  • ISEQ

    -285.7400

    12084.12

    -2.31%

  • OSEBX

    12.3100

    1998.47

    +0.62%

  • PSI20

    -188.1800

    8946.83

    -2.06%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -36.6200

    3662.63

    -0.99%

  • N150

    -84.9900

    3813.8

    -2.18%

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées
Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées / Photo: LOIC VENANCE - AFP/Archives

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

Les "données administratives" de quelque 15 millions de Français, mais aussi des commentaires rédigés par leur docteur, ont fait l'objet d'une fuite massive lors d'une cyberattaque qui a visé 1.500 médecins utilisateurs d'un logiciel de la société Cegedim Santé, a indiqué vendredi le ministère de la Santé.

Taille du texte:

Le ministère a enjoint à la société de "mettre en oeuvre des mesures correctives" de toute urgence.

Si cette fuite a principalement concerné des données telles que les nom, prénom, numéro de téléphone ou encore l'adresse postale des patients, elle a aussi, pour 169.000 d'entre eux, porté sur des annotations libres saisies par les médecins, "dont certaines peuvent être des données sensibles", soit "1% des cas", a précisé le ministère lors d'un point de presse.

"Il n'y a pas de documents de santé qui ont été diffusés, ni ordonnances, ni résultats d'examens de biologie", a-t-il affirmé, tout en admettant ne pas avoir de "visibilité exhaustive sur l'étendue des données administratives" des "15 millions de personnes figurant sur les bases de données" qui ont fuité.

Pour le ministère, le seul fait nouveau relatif à ce cyberpiratage qui "date de la fin 2025" est sa "revendication par le hacker", à "l'identité" et "la nationalité" pour l'heure non identifiées. "On ne sait pas dire s'il est lui-même à l'origine ou s'il a récupéré les fichiers dans le cadre d'une publication sur le dark web", a-t-on indiqué de même source.

Selon France 2, qui a révélé l'affaire jeudi soir, des données "très précises" émanant de la fuite sont "en libre accès" sur le net et des informations sur des dirigeants politiques de premier plan y figurent. Le ministère n'a pas apporté de précisions sur ce dernier point.

Vendredi, le ministère de la Santé a précisé à l'AFP avoir enjoint à la société Cegedim Santé, important fournisseur de logiciels médicaux, de mettre "immédiatement en oeuvre" des mesures correctives après cette cyberattaque et d'apporter "des garanties" pour prévenir toute nouvelle fuite de données.

- "Annotations personnelles" des médecins -

Acteur important du secteur de l'hébergement des données médicales en France, qui gère aussi la facturation des professionnels de santé, Cegedim Santé -filiale de Cegedim- a admis vendredi avoir été victime fin 2025, d'une cyberattaque ayant visé 1.500 praticiens sur les 3.800 médecins utilisateurs de son logiciel MLM , avec pour conséquence une fuite de données personnelles de patients.

"Après investigations poussées, il ressort que des données personnelles de patients du parc logiciel MLM ont été consultées ou extraites illégalement", a indiqué la société, sans estimer le nombre de personnes touchées.

Pour Cegedim, les données concernées proviennent "exclusivement" du dossier administratif des patients (nom, prénom, sexe, date de naissance, téléphone...) qui pouvait toutefois contenir, pour "un nombre très limité" d'entre eux, "des annotations personnelles du médecin concernant des informations sensibles".

Les "dossiers médicaux structurés des patients sont restés intègres", a affirmé la société, précisant avoir informé les autorités de cet incident qui a été "circonscrit" et déposé plainte auprès du procureur de la République.

- "Sous investissement" -

Le ministère a de son côté pointé la responsabilité du "prestataire privé, responsable du traitement des données", martelant que cette fuite "ne résulte ni d'une défaillance des systèmes du ministère, ni d'une infrastructure relevant directement de l'État".

Mais "les données de santé ont une dimension émotionnelle très forte, parce que ça touche à l'intimité" des individus, c'est pourquoi elles "bénéficient d'un régime de protection juridique plus élevé que la liste de vos courses dans votre carte de fidélité au supermarché", souligne auprès de l'AFP l'expert Nicolas Arpagian, directeur de la stratégie de la société Jizô AI.

Pour Gérôme Billois, expert en cybersécurité au cabinet Wavestone, cette fuite "très grave", qui pourrait être "la plus grosse en France" dans la santé, aura des "conséquences irrémédiables". Car "une information de santé qui dit: +Vous avez le sida+ ou +vous avez telle maladie+, une fois qu'elle est sortie, vous ne pourrez plus jamais revenir en arrière", dit-il à l'AFP.

Il y voit la conséquence d'un "sous-investissement en cybersécurité depuis des années" dans le secteur de la santé.

Selon le ministère, le fait pour un médecin, de consigner des annotations concernant "le quotidien et l'intimité des patients", n'enfreint pas le règlement général sur la protection des données (RGPD).

En septembre 2024, la Commission nationale de l'informatique et des libertés (Cnil) avait infligé à Cegedim Santé une amende de 800.000 euros, pour avoir notamment traité des données de santé sans autorisation, pointant "la gravité des manquements" observés et le "caractère massif" du traitement des données concernées.

Contactée par l'AFP, la Cnil n'a pas réagi dans l'immédiat.

(A.Lehmann--BBZ)