The China Mail - Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

USD -
AED 3.672503
AFN 63.999659
ALL 82.446914
AMD 367.889616
ANG 1.790403
AOA 917.497004
ARS 1483.7393
AUD 1.444941
AWG 1.8
AZN 1.70203
BAM 1.715719
BBD 2.014659
BDT 123.237259
BGN 1.69088
BHD 0.377133
BIF 2976.647894
BMD 1
BND 1.294833
BOB 6.927015
BRL 5.183803
BSD 1.000237
BTN 94.653762
BWP 13.556631
BYN 2.932324
BYR 19600
BZD 2.011641
CAD 1.420175
CDF 2275.000056
CHF 0.807755
CLF 0.02341
CLP 921.312404
CNY 6.79395
CNH 6.794015
COP 3438.95
CRC 456.074635
CUC 1
CUP 26.5
CVE 96.734291
CZK 21.24675
DJF 177.720003
DKK 6.54136
DOP 59.627253
DZD 133.17727
EGP 49.1335
ERN 15
ETB 160.107467
EUR 0.87516
FJD 2.24225
FKP 0.75464
GBP 0.754025
GEL 2.639985
GGP 0.75464
GHS 11.325109
GIP 0.75464
GMD 73.502887
GNF 8768.31301
GTQ 7.631137
GYD 209.231633
HKD 7.842855
HNL 26.765154
HRK 6.594599
HTG 130.781681
HUF 311.469501
IDR 17925.1
ILS 2.98005
IMP 0.75464
INR 94.53205
IQD 1310.36086
IRR 1376000.000227
ISK 125.84978
JEP 0.75464
JMD 157.597396
JOD 0.708981
JPY 162.587988
KES 129.47945
KGS 87.449815
KHR 4025.844712
KMF 432.000416
KPW 900.00035
KRW 1547.769879
KWD 0.30975
KYD 0.833593
KZT 479.31644
LAK 22434.12886
LBP 89573.772793
LKR 336.095235
LRD 181.582861
LSL 16.36882
LTL 2.95274
LVL 0.60489
LYD 6.42603
MAD 9.401556
MDL 17.67459
MGA 4243.298842
MKD 53.947973
MMK 2099.487458
MNT 3582.059186
MOP 8.08008
MRU 39.968069
MUR 47.189991
MVR 15.459931
MWK 1734.473214
MXN 17.480715
MYR 4.083897
MZN 63.849698
NAD 16.369466
NGN 1380.47968
NIO 36.809762
NOK 9.900185
NPR 151.417455
NZD 1.760705
OMR 0.384501
PAB 1.000268
PEN 3.418588
PGK 4.393387
PHP 61.518502
PKR 278.14144
PLN 3.76195
PYG 6083.016418
QAR 3.656302
RON 4.5852
RSD 102.686992
RUB 78.695525
RWF 1466.200538
SAR 3.758263
SBD 8.065041
SCR 13.559006
SDG 600.552774
SEK 9.69305
SGD 1.293875
SHP 0.746601
SLE 24.796299
SLL 20969.503664
SOS 571.631598
SRD 37.504498
STD 20697.981008
STN 21.492548
SVC 8.752522
SYP 110.532098
SZL 16.366651
THB 33.231498
TJS 9.242505
TMT 3.51
TND 2.964393
TOP 2.40776
TRY 46.648698
TTD 6.789103
TWD 31.807035
TZS 2624.997998
UAH 44.826936
UGX 3666.127143
UYU 40.153526
UZS 12007.438858
VES 622.24352
VND 26315
VUV 119.95305
WST 2.78094
XAF 575.458928
XAG 0.017427
XAU 0.000251
XCD 2.70255
XCG 1.802639
XDR 0.716236
XOF 575.45388
XPF 104.621836
YER 238.601246
ZAR 16.37881
ZMK 9001.203214
ZMW 18.029889
ZWL 321.999592
  • AEX

    14.8100

    1080.17

    +1.39%

  • BEL20

    32.6000

    5751.36

    +0.57%

  • PX1

    36.8200

    8403.99

    +0.44%

  • ISEQ

    20.7100

    13828.74

    +0.15%

  • OSEBX

    0.3800

    1906.79

    +0.02%

  • PSI20

    -25.6400

    9132.59

    -0.28%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    287.3700

    4576.51

    +6.7%

  • N150

    21.0500

    4148.83

    +0.51%

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées
Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées / Photo: © AFP/Archives

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

Les "données administratives" de quelque 15 millions de Français, mais aussi des commentaires rédigés par leur docteur, ont fait l'objet d'une fuite massive lors d'une cyberattaque qui a visé 1.500 médecins utilisateurs d'un logiciel de la société Cegedim Santé, a indiqué vendredi le ministère de la Santé.

Taille du texte:

Le ministère a enjoint à la société de "mettre en oeuvre des mesures correctives" de toute urgence.

Si cette fuite a principalement concerné des données telles que les nom, prénom, numéro de téléphone ou encore l'adresse postale des patients, elle a aussi, pour 169.000 d'entre eux, porté sur des annotations libres saisies par les médecins, "dont certaines peuvent être des données sensibles", soit "1% des cas", a précisé le ministère lors d'un point de presse.

"Il n'y a pas de documents de santé qui ont été diffusés, ni ordonnances, ni résultats d'examens de biologie", a-t-il affirmé, tout en admettant ne pas avoir de "visibilité exhaustive sur l'étendue des données administratives" des "15 millions de personnes figurant sur les bases de données" qui ont fuité.

Pour le ministère, le seul fait nouveau relatif à ce cyberpiratage qui "date de la fin 2025" est sa "revendication par le hacker", à "l'identité" et "la nationalité" pour l'heure non identifiées. "On ne sait pas dire s'il est lui-même à l'origine ou s'il a récupéré les fichiers dans le cadre d'une publication sur le dark web", a-t-on indiqué de même source.

Selon France 2, qui a révélé l'affaire jeudi soir, des données "très précises" émanant de la fuite sont "en libre accès" sur le net et des informations sur des dirigeants politiques de premier plan y figurent. Le ministère n'a pas apporté de précisions sur ce dernier point.

Vendredi, le ministère de la Santé a précisé à l'AFP avoir enjoint à la société Cegedim Santé, important fournisseur de logiciels médicaux, de mettre "immédiatement en oeuvre" des mesures correctives après cette cyberattaque et d'apporter "des garanties" pour prévenir toute nouvelle fuite de données.

- "Annotations personnelles" des médecins -

Acteur important du secteur de l'hébergement des données médicales en France, qui gère aussi la facturation des professionnels de santé, Cegedim Santé -filiale de Cegedim- a admis vendredi avoir été victime fin 2025, d'une cyberattaque ayant visé 1.500 praticiens sur les 3.800 médecins utilisateurs de son logiciel MLM , avec pour conséquence une fuite de données personnelles de patients.

"Après investigations poussées, il ressort que des données personnelles de patients du parc logiciel MLM ont été consultées ou extraites illégalement", a indiqué la société, sans estimer le nombre de personnes touchées.

Pour Cegedim, les données concernées proviennent "exclusivement" du dossier administratif des patients (nom, prénom, sexe, date de naissance, téléphone...) qui pouvait toutefois contenir, pour "un nombre très limité" d'entre eux, "des annotations personnelles du médecin concernant des informations sensibles".

Les "dossiers médicaux structurés des patients sont restés intègres", a affirmé la société, précisant avoir informé les autorités de cet incident qui a été "circonscrit" et déposé plainte auprès du procureur de la République.

- "Sous investissement" -

Le ministère a de son côté pointé la responsabilité du "prestataire privé, responsable du traitement des données", martelant que cette fuite "ne résulte ni d'une défaillance des systèmes du ministère, ni d'une infrastructure relevant directement de l'État".

Mais "les données de santé ont une dimension émotionnelle très forte, parce que ça touche à l'intimité" des individus, c'est pourquoi elles "bénéficient d'un régime de protection juridique plus élevé que la liste de vos courses dans votre carte de fidélité au supermarché", souligne auprès de l'AFP l'expert Nicolas Arpagian, directeur de la stratégie de la société Jizô AI.

Pour Gérôme Billois, expert en cybersécurité au cabinet Wavestone, cette fuite "très grave", qui pourrait être "la plus grosse en France" dans la santé, aura des "conséquences irrémédiables". Car "une information de santé qui dit: +Vous avez le sida+ ou +vous avez telle maladie+, une fois qu'elle est sortie, vous ne pourrez plus jamais revenir en arrière", dit-il à l'AFP.

Il y voit la conséquence d'un "sous-investissement en cybersécurité depuis des années" dans le secteur de la santé.

Selon le ministère, le fait pour un médecin, de consigner des annotations concernant "le quotidien et l'intimité des patients", n'enfreint pas le règlement général sur la protection des données (RGPD).

En septembre 2024, la Commission nationale de l'informatique et des libertés (Cnil) avait infligé à Cegedim Santé une amende de 800.000 euros, pour avoir notamment traité des données de santé sans autorisation, pointant "la gravité des manquements" observés et le "caractère massif" du traitement des données concernées.

Contactée par l'AFP, la Cnil n'a pas réagi dans l'immédiat.

N.Wan--ThChM