Zürcher Nachrichten - Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

EUR -
AED 4.238611
AFN 75.611352
ALL 93.114312
AMD 422.436263
AOA 1058.353508
ARS 1729.398441
AUD 1.635917
AWG 2.077466
AZN 1.944872
BAM 1.955042
BBD 2.326508
BDT 142.72468
BHD 0.435644
BIF 3450.337384
BMD 1.154148
BND 1.478159
BOB 13.745672
BRL 5.895379
BSD 1.155057
BTN 110.020543
BWP 15.561373
BYN 3.434084
BYR 22621.293968
BZD 2.32311
CAD 1.608166
CDF 2620.493188
CHF 0.935275
CLF 0.026837
CLP 1056.241645
CNY 7.787723
CNH 7.785528
COP 3619.199288
CRC 524.41264
CUC 1.154148
CUP 30.584913
CVE 110.222278
CZK 24.256433
DJF 205.690274
DKK 7.475644
DOP 67.345939
DZD 153.23383
EGP 57.557225
ERN 17.312215
ETB 186.781767
FJD 2.5524
FKP 0.856091
GBP 0.854467
GEL 3.011989
GGP 0.856091
GHS 13.560744
GIP 0.856091
GMD 84.829109
GNF 10144.19994
GTQ 8.813431
GYD 241.906237
HKD 9.0555
HNL 30.962938
HRK 7.535435
HTG 151.03473
HUF 364.744172
IDR 20563.448705
ILS 3.460308
IMP 0.856091
INR 110.076774
IQD 1513.213477
IRR 1586635.629843
ISK 142.202794
JEP 0.856091
JMD 183.44446
JOD 0.818233
JPY 183.783585
KES 149.311712
KGS 100.929934
KHR 4683.286199
KMF 491.666793
KRW 1633.315462
KWD 0.356689
KYD 0.962627
KZT 538.521269
LAK 26086.8887
LBP 103438.75517
LKR 387.129948
LRD 208.481967
LSL 18.689956
LTL 3.407898
LVL 0.698133
LYD 7.361147
MAD 10.771525
MDL 20.075306
MGA 4947.211051
MKD 61.501162
MMK 2423.190229
MNT 4148.299243
MOP 9.334382
MRU 46.331447
MUR 54.256349
MVR 17.831569
MWK 2002.975709
MXN 19.78382
MYR 4.725106
MZN 73.755792
NAD 18.689956
NGN 1572.041246
NIO 42.504446
NOK 10.956381
NPR 176.044104
NZD 1.96148
OMR 0.443769
PAB 1.155052
PEN 3.901688
PGK 5.107109
PHP 70.526508
PKR 320.683192
PLN 4.303589
PYG 6875.364888
QAR 4.210768
RON 5.243987
RSD 117.397594
RUB 95.218856
RWF 1696.893742
SAR 4.322579
SBD 9.309005
SCR 15.952041
SDG 693.063099
SEK 10.955397
SGD 1.477673
SLE 28.394687
SOS 660.16414
SRD 43.569652
STD 23888.526169
STN 24.490932
SVC 10.107082
SZL 18.686838
THB 38.134174
TJS 10.666896
TMT 4.051058
TND 3.385988
TRY 55.091853
TTD 7.834963
TWD 37.214572
TZS 3058.488994
UAH 51.815763
UGX 4302.332412
USD 1.154148
UYU 46.531763
UZS 13782.65783
VES 872.261394
VND 30150.376172
VUV 137.766464
WST 3.155113
XAF 655.719887
XAG 0.017562
XAU 0.000262
XCD 3.119141
XCG 2.081793
XDR 0.815505
XOF 655.705689
XPF 119.331742
YER 275.123421
ZAR 18.692002
ZMK 10388.698743
ZMW 21.605719
ZWL 371.635073
  • AEX

    1.8900

    1113.35

    +0.17%

  • BEL20

    -9.8200

    5767.78

    -0.17%

  • PX1

    11.3300

    8726.03

    +0.13%

  • ISEQ

    -40.0900

    14278.65

    -0.28%

  • OSEBX

    14.5900

    2040.52

    +0.72%

  • PSI20

    -25.7100

    9155

    -0.28%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -4.8300

    4388.06

    -0.11%

  • N150

    -13.4200

    4315.65

    -0.31%

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées
Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées / Photo: LOIC VENANCE - AFP/Archives

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

Les "données administratives" de quelque 15 millions de Français, mais aussi des commentaires rédigés par leur docteur, ont fait l'objet d'une fuite massive lors d'une cyberattaque qui a visé 1.500 médecins utilisateurs d'un logiciel de la société Cegedim Santé, a indiqué vendredi le ministère de la Santé.

Taille du texte:

Le ministère a enjoint à la société de "mettre en oeuvre des mesures correctives" de toute urgence.

Si cette fuite a principalement concerné des données telles que les nom, prénom, numéro de téléphone ou encore l'adresse postale des patients, elle a aussi, pour 169.000 d'entre eux, porté sur des annotations libres saisies par les médecins, "dont certaines peuvent être des données sensibles", soit "1% des cas", a précisé le ministère lors d'un point de presse.

"Il n'y a pas de documents de santé qui ont été diffusés, ni ordonnances, ni résultats d'examens de biologie", a-t-il affirmé, tout en admettant ne pas avoir de "visibilité exhaustive sur l'étendue des données administratives" des "15 millions de personnes figurant sur les bases de données" qui ont fuité.

Pour le ministère, le seul fait nouveau relatif à ce cyberpiratage qui "date de la fin 2025" est sa "revendication par le hacker", à "l'identité" et "la nationalité" pour l'heure non identifiées. "On ne sait pas dire s'il est lui-même à l'origine ou s'il a récupéré les fichiers dans le cadre d'une publication sur le dark web", a-t-on indiqué de même source.

Selon France 2, qui a révélé l'affaire jeudi soir, des données "très précises" émanant de la fuite sont "en libre accès" sur le net et des informations sur des dirigeants politiques de premier plan y figurent. Le ministère n'a pas apporté de précisions sur ce dernier point.

Vendredi, le ministère de la Santé a précisé à l'AFP avoir enjoint à la société Cegedim Santé, important fournisseur de logiciels médicaux, de mettre "immédiatement en oeuvre" des mesures correctives après cette cyberattaque et d'apporter "des garanties" pour prévenir toute nouvelle fuite de données.

- "Annotations personnelles" des médecins -

Acteur important du secteur de l'hébergement des données médicales en France, qui gère aussi la facturation des professionnels de santé, Cegedim Santé -filiale de Cegedim- a admis vendredi avoir été victime fin 2025, d'une cyberattaque ayant visé 1.500 praticiens sur les 3.800 médecins utilisateurs de son logiciel MLM , avec pour conséquence une fuite de données personnelles de patients.

"Après investigations poussées, il ressort que des données personnelles de patients du parc logiciel MLM ont été consultées ou extraites illégalement", a indiqué la société, sans estimer le nombre de personnes touchées.

Pour Cegedim, les données concernées proviennent "exclusivement" du dossier administratif des patients (nom, prénom, sexe, date de naissance, téléphone...) qui pouvait toutefois contenir, pour "un nombre très limité" d'entre eux, "des annotations personnelles du médecin concernant des informations sensibles".

Les "dossiers médicaux structurés des patients sont restés intègres", a affirmé la société, précisant avoir informé les autorités de cet incident qui a été "circonscrit" et déposé plainte auprès du procureur de la République.

- "Sous investissement" -

Le ministère a de son côté pointé la responsabilité du "prestataire privé, responsable du traitement des données", martelant que cette fuite "ne résulte ni d'une défaillance des systèmes du ministère, ni d'une infrastructure relevant directement de l'État".

Mais "les données de santé ont une dimension émotionnelle très forte, parce que ça touche à l'intimité" des individus, c'est pourquoi elles "bénéficient d'un régime de protection juridique plus élevé que la liste de vos courses dans votre carte de fidélité au supermarché", souligne auprès de l'AFP l'expert Nicolas Arpagian, directeur de la stratégie de la société Jizô AI.

Pour Gérôme Billois, expert en cybersécurité au cabinet Wavestone, cette fuite "très grave", qui pourrait être "la plus grosse en France" dans la santé, aura des "conséquences irrémédiables". Car "une information de santé qui dit: +Vous avez le sida+ ou +vous avez telle maladie+, une fois qu'elle est sortie, vous ne pourrez plus jamais revenir en arrière", dit-il à l'AFP.

Il y voit la conséquence d'un "sous-investissement en cybersécurité depuis des années" dans le secteur de la santé.

Selon le ministère, le fait pour un médecin, de consigner des annotations concernant "le quotidien et l'intimité des patients", n'enfreint pas le règlement général sur la protection des données (RGPD).

En septembre 2024, la Commission nationale de l'informatique et des libertés (Cnil) avait infligé à Cegedim Santé une amende de 800.000 euros, pour avoir notamment traité des données de santé sans autorisation, pointant "la gravité des manquements" observés et le "caractère massif" du traitement des données concernées.

Contactée par l'AFP, la Cnil n'a pas réagi dans l'immédiat.

A.Weber--NZN