The Japan Times - Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

EUR -
AED 4.237583
AFN 72.693752
ALL 96.083665
AMD 433.726263
ANG 2.065521
AOA 1058.097238
ARS 1611.096401
AUD 1.627012
AWG 2.076964
AZN 1.957395
BAM 1.955434
BBD 2.317406
BDT 141.175387
BGN 1.972318
BHD 0.435926
BIF 3416.234019
BMD 1.153869
BND 1.470256
BOB 7.950648
BRL 5.996198
BSD 1.150604
BTN 106.252936
BWP 15.636342
BYN 3.451113
BYR 22615.829146
BZD 2.314007
CAD 1.580015
CDF 2613.512848
CHF 0.907177
CLF 0.026486
CLP 1045.785768
CNY 7.946522
CNH 7.938554
COP 4269.233915
CRC 539.31065
CUC 1.153869
CUP 30.577524
CVE 110.246257
CZK 24.445461
DJF 204.885168
DKK 7.471843
DOP 70.228365
DZD 152.511672
EGP 60.430077
ERN 17.308033
ETB 179.623441
FJD 2.54889
FKP 0.864765
GBP 0.863994
GEL 3.127214
GGP 0.864765
GHS 12.535869
GIP 0.864765
GMD 84.844491
GNF 10083.329455
GTQ 8.813502
GYD 240.719076
HKD 9.044641
HNL 30.452955
HRK 7.528765
HTG 150.924996
HUF 390.627295
IDR 19568.461556
ILS 3.569811
IMP 0.864765
INR 106.997682
IQD 1507.230698
IRR 1516183.648142
ISK 143.298995
JEP 0.864765
JMD 181.000013
JOD 0.818054
JPY 183.519391
KES 149.56326
KGS 100.905754
KHR 4617.235044
KMF 492.702289
KPW 1038.457027
KRW 1723.170402
KWD 0.353753
KYD 0.958829
KZT 554.390945
LAK 24690.588441
LBP 103033.2836
LKR 358.295982
LRD 210.554204
LSL 19.248161
LTL 3.407074
LVL 0.697964
LYD 7.365748
MAD 10.789366
MDL 20.071588
MGA 4790.102621
MKD 61.593693
MMK 2423.243908
MNT 4120.582999
MOP 9.287041
MRU 45.769417
MUR 53.666511
MVR 17.827435
MWK 1995.026251
MXN 20.352175
MYR 4.519126
MZN 73.744171
NAD 19.248161
NGN 1564.577088
NIO 42.342985
NOK 11.060872
NPR 170.005834
NZD 1.972608
OMR 0.44369
PAB 1.15052
PEN 3.932614
PGK 4.964178
PHP 68.948263
PKR 321.238287
PLN 4.262882
PYG 7458.731962
QAR 4.194987
RON 5.091795
RSD 117.421168
RUB 96.593463
RWF 1682.684766
SAR 4.332929
SBD 9.283085
SCR 15.84955
SDG 693.475127
SEK 10.746038
SGD 1.47424
SHP 0.8657
SLE 28.383287
SLL 24196.065005
SOS 656.391253
SRD 43.414286
STD 23882.755212
STN 24.495942
SVC 10.067201
SYP 127.601462
SZL 19.251727
THB 37.528395
TJS 11.028225
TMT 4.05008
TND 3.391723
TOP 2.778239
TRY 51.023508
TTD 7.806605
TWD 36.807836
TZS 3007.247299
UAH 50.55213
UGX 4343.261614
USD 1.153869
UYU 46.772048
UZS 13962.505268
VES 516.71188
VND 30358.289022
VUV 137.994476
WST 3.154336
XAF 655.834136
XAG 0.014683
XAU 0.000235
XCD 3.118389
XCG 2.073629
XDR 0.815647
XOF 655.845502
XPF 119.331742
YER 275.255428
ZAR 19.297997
ZMK 10386.182289
ZMW 22.442185
ZWL 371.545294
  • AEX

    -13.8800

    998.94

    -1.37%

  • BEL20

    -50.6400

    5116.29

    -0.98%

  • PX1

    -20.7300

    7954.05

    -0.26%

  • ISEQ

    98.0200

    12350

    +0.8%

  • OSEBX

    13.6100

    1986.11

    +0.69%

  • PSI20

    -51.3800

    9123.44

    -0.56%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    7.5600

    3787.95

    +0.2%

  • N150

    -0.7800

    3888.37

    -0.02%

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées
Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées / Photo: LOIC VENANCE - AFP/Archives

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

Les "données administratives" de quelque 15 millions de Français, mais aussi des commentaires rédigés par leur docteur, ont fait l'objet d'une fuite massive lors d'une cyberattaque qui a visé 1.500 médecins utilisateurs d'un logiciel de la société Cegedim Santé, a indiqué vendredi le ministère de la Santé.

Taille du texte:

Le ministère a enjoint à la société de "mettre en oeuvre des mesures correctives" de toute urgence.

Si cette fuite a principalement concerné des données telles que les nom, prénom, numéro de téléphone ou encore l'adresse postale des patients, elle a aussi, pour 169.000 d'entre eux, porté sur des annotations libres saisies par les médecins, "dont certaines peuvent être des données sensibles", soit "1% des cas", a précisé le ministère lors d'un point de presse.

"Il n'y a pas de documents de santé qui ont été diffusés, ni ordonnances, ni résultats d'examens de biologie", a-t-il affirmé, tout en admettant ne pas avoir de "visibilité exhaustive sur l'étendue des données administratives" des "15 millions de personnes figurant sur les bases de données" qui ont fuité.

Pour le ministère, le seul fait nouveau relatif à ce cyberpiratage qui "date de la fin 2025" est sa "revendication par le hacker", à "l'identité" et "la nationalité" pour l'heure non identifiées. "On ne sait pas dire s'il est lui-même à l'origine ou s'il a récupéré les fichiers dans le cadre d'une publication sur le dark web", a-t-on indiqué de même source.

Selon France 2, qui a révélé l'affaire jeudi soir, des données "très précises" émanant de la fuite sont "en libre accès" sur le net et des informations sur des dirigeants politiques de premier plan y figurent. Le ministère n'a pas apporté de précisions sur ce dernier point.

Vendredi, le ministère de la Santé a précisé à l'AFP avoir enjoint à la société Cegedim Santé, important fournisseur de logiciels médicaux, de mettre "immédiatement en oeuvre" des mesures correctives après cette cyberattaque et d'apporter "des garanties" pour prévenir toute nouvelle fuite de données.

- "Annotations personnelles" des médecins -

Acteur important du secteur de l'hébergement des données médicales en France, qui gère aussi la facturation des professionnels de santé, Cegedim Santé -filiale de Cegedim- a admis vendredi avoir été victime fin 2025, d'une cyberattaque ayant visé 1.500 praticiens sur les 3.800 médecins utilisateurs de son logiciel MLM , avec pour conséquence une fuite de données personnelles de patients.

"Après investigations poussées, il ressort que des données personnelles de patients du parc logiciel MLM ont été consultées ou extraites illégalement", a indiqué la société, sans estimer le nombre de personnes touchées.

Pour Cegedim, les données concernées proviennent "exclusivement" du dossier administratif des patients (nom, prénom, sexe, date de naissance, téléphone...) qui pouvait toutefois contenir, pour "un nombre très limité" d'entre eux, "des annotations personnelles du médecin concernant des informations sensibles".

Les "dossiers médicaux structurés des patients sont restés intègres", a affirmé la société, précisant avoir informé les autorités de cet incident qui a été "circonscrit" et déposé plainte auprès du procureur de la République.

- "Sous investissement" -

Le ministère a de son côté pointé la responsabilité du "prestataire privé, responsable du traitement des données", martelant que cette fuite "ne résulte ni d'une défaillance des systèmes du ministère, ni d'une infrastructure relevant directement de l'État".

Mais "les données de santé ont une dimension émotionnelle très forte, parce que ça touche à l'intimité" des individus, c'est pourquoi elles "bénéficient d'un régime de protection juridique plus élevé que la liste de vos courses dans votre carte de fidélité au supermarché", souligne auprès de l'AFP l'expert Nicolas Arpagian, directeur de la stratégie de la société Jizô AI.

Pour Gérôme Billois, expert en cybersécurité au cabinet Wavestone, cette fuite "très grave", qui pourrait être "la plus grosse en France" dans la santé, aura des "conséquences irrémédiables". Car "une information de santé qui dit: +Vous avez le sida+ ou +vous avez telle maladie+, une fois qu'elle est sortie, vous ne pourrez plus jamais revenir en arrière", dit-il à l'AFP.

Il y voit la conséquence d'un "sous-investissement en cybersécurité depuis des années" dans le secteur de la santé.

Selon le ministère, le fait pour un médecin, de consigner des annotations concernant "le quotidien et l'intimité des patients", n'enfreint pas le règlement général sur la protection des données (RGPD).

En septembre 2024, la Commission nationale de l'informatique et des libertés (Cnil) avait infligé à Cegedim Santé une amende de 800.000 euros, pour avoir notamment traité des données de santé sans autorisation, pointant "la gravité des manquements" observés et le "caractère massif" du traitement des données concernées.

Contactée par l'AFP, la Cnil n'a pas réagi dans l'immédiat.

T.Maeda--JT