Votre navigateur (${ userBrowser.name + ' ' + userBrowser.version }) est obsolète. Pour améliorer la sécurité et la navigation sur notre site, prenez le temps de mettre à jour votre navigateur.      
8 583.69 PTS
-0.43 %
8 593.0
-0.47 %
SBF 120 PTS
6 493.94
-0.41 %
DAX PTS
25 259.05
-0.12 %
Dow Jones PTS
49 499.20
+0.03 %
25 034.37
-1.16 %
1.179
-0.01 %

Cyberattaque dans la santé: les données administratives de 15 millions de Français piratées

| AFP | 124 | Aucun vote sur cette news
Les
Les "données administratives" de quelque 15 millions de Français, mais aussi des commentaires rédigés par leur docteur, ont fait l'objet d'une fuite massive lors d'une cyberattaque qui a visé 1.500 médecins utilisateurs d'un logiciel de la société Cegedim Santé ( LOIC VENANCE / AFP/Archives )

Les "données administratives" de quelque 15 millions de Français, mais aussi des commentaires rédigés par leur docteur, ont fait l'objet d'une fuite massive lors d'une cyberattaque qui a visé 1.500 médecins utilisateurs d'un logiciel de la société Cegedim Santé, a indiqué vendredi le ministère de la Santé.

Si cette fuite a principalement concerné des données telles que les nom, prénom, numéro de téléphone ou l'adresse postale des patients, elle a aussi, pour 169.000 d'entre eux, porté sur des annotations libres saisies par les médecins, "dont certaines peuvent être des données sensibles", soit "1% des cas", a précisé le ministère lors d'un point de presse.

"Il n'y a pas de documents de santé qui ont été diffusés, ni ordonnances, ni résultats d'examens de biologie", a-t-il affirmé, tout en admettant ne pas avoir de "visibilité exhaustive sur l'étendue des données administratives" des "15 millions de personnes figurant sur les bases de données" qui ont fuité.

Pour le ministère, le seul fait nouveau relatif à ce cyberpiratage qui "date de la fin 2025" est sa "revendication par le hacker", à "l'identité" et "la nationalité" pour l'heure non identifiées. "On ne sait pas dire s'il est lui-même à l'origine ou s'il a récupéré les fichiers dans le cadre d'une publication sur le dark web", a-t-on indiqué de même source.

Selon France 2, qui a révélé l'affaire jeudi soir, des données "très précises" émanant de la fuite sont "en libre accès" sur le net et des informations sur des dirigeants politiques de premier plan y figurent. Le ministère n'a pas apporté de précisions sur ce dernier point.

Vendredi, le ministère de la Santé a précisé à l'AFP avoir enjoint à la société Cegedim Santé, important fournisseur de logiciels médicaux, de mettre "immédiatement en oeuvre" des mesures correctives après cette cyberattaque et d'apporter "des garanties" pour prévenir toute nouvelle fuite de données.

Cette société a porté plainte le 27 octobre 2025. "Des salariés ont signalé avoir reçu des courriels d'extorsion revendiquant le piratage de plusieurs milliers de données personnelles", a relaté vendredi le ministère public.

- "Annotations personnelles" des médecins -

Acteur important du secteur de l'hébergement des données médicales en France, qui gère aussi la facturation des professionnels de santé, Cegedim Santé -filiale de Cegedim- a admis vendredi avoir été victime fin 2025, d'une cyberattaque ayant visé 1.500 praticiens sur les 3.800 médecins utilisateurs de son logiciel MLM , avec pour conséquence une fuite de données personnelles de patients.

La ministre de la Santé, Stéphanie Rist, à l'Assemblée nationale, le 20 janvier 2026 à Paris
La ministre de la Santé, Stéphanie Rist, à l'Assemblée nationale, le 20 janvier 2026 à Paris ( Alain JOCARD / AFP/Archives )

Pour Cegedim, les données concernées proviennent "exclusivement" du dossier administratif des patients (nom, prénom, sexe, date de naissance, téléphone...) qui pouvait toutefois contenir, pour "un nombre très limité" d'entre eux, "des annotations personnelles du médecin concernant des informations sensibles".

Les "dossiers médicaux structurés des patients sont restés intègres", a affirmé la société, précisant avoir informé les autorités de cet incident qui a été "circonscrit".

- "Sous investissement" -

Le ministère a de son côté pointé la responsabilité du "prestataire privé, responsable du traitement des données", martelant que cette fuite "ne résulte ni d'une défaillance des systèmes du ministère, ni d'une infrastructure relevant directement de l'État".

Mais "les données de santé ont une dimension émotionnelle très forte, parce que ça touche à l'intimité" des personnes, souligne auprès de l'AFP l'expert Nicolas Arpagian, directeur de la stratégie de la société Jizô AI.

Pour Gérôme Billois, expert en cybersécurité au cabinet Wavestone, la fuite "très grave", qui pourrait être "la plus grosse en France" dans la santé, aura des "conséquences irrémédiables". Car "une information de santé qui dit: +Vous avez le sida+ ou +vous avez telle maladie+, une fois qu'elle est sortie, vous ne pourrez plus jamais revenir en arrière", dit-il à l'AFP.

Il y voit la conséquence d'un "sous-investissement en cybersécurité depuis des années" dans le secteur de la santé.

Selon le ministère, le fait pour un médecin, de consigner des annotations concernant "le quotidien et l'intimité des patients", n'enfreint pas le règlement général sur la protection des données (RGPD).

En septembre 2024, la Commission nationale de l'informatique et des libertés (Cnil) avait infligé à Cegedim Santé une amende de 800.000 euros, pour avoir notamment traité des données de santé sans autorisation, pointant "la gravité des manquements" observés et le "caractère massif" du traitement des données concernées.

jt-ref-cra-pgr-clw/ito/tes

 ■

Copyright © 2026 AFP. Tous droits de reproduction et de représentation réservés.

Toutes les informations reproduites dans cette rubrique (dépêches, photos, logos) sont protégées par des droits de propriété intellectuelle détenus par l'AFP. Par conséquent, aucune de ces informations ne peut être reproduite, modifiée, transmise, rediffusée, traduite, vendue, exploitée commercialement ou utilisée de quelque manière que ce soit sans l'accord préalable écrit de l'AFP. l'AFP ne pourra être tenue pour responsable des délais, erreurs, omissions, qui ne peuvent être exclus ni des conséquences des actions ou transactions effectuées sur la base de ces informations.

Votez pour cet article
0 avis
Note moyenne : 0
  • 0 vote
  • 0 vote
  • 0 vote
  • 0 vote
  • 0 vote
Actions les plus vues

Classement des actions les plus vues, pour la période du vendredi 20 février 2026 au jeudi 26 février 2026, des marchés Euronext Paris, Bruxelles, Amsterdam, Growth Paris, NASDAQ et NYSE sur le site et l'application Bourse Direct.

SUR LE MÊME SUJET
Publié le 27/02/2026

Isabelle Jégouzo, directrice de l'Agence française anticorruption (AFA), le 29 janvier 2026 à Paris ( JOEL SAGET / AFP/Archives )En pleine campagne des municipales, Isabelle Jégouzo, patronne…

À LIRE AUSSI SUR BOURSE DIRECT
Publié le 27/02/2026

Wall Street a clôturé en ordre dispersé jeudi, le Dow Jones étant le seul à afficher une légère hausse, au lendemain de résultats trimestriels de Nvidia publiés après Bourse qui ont déçu…

Publié le 27/02/2026

(Zonebourse.com) Nous soldons la position sur le turbo CALL Société Générale B681S portant sur le titre Deutsche Börse AG à 2.59 EUR. Ce produit…

Publié le 27/02/2026

Votre rendez-vous quotidien avec les petites et moyennes capitalisations ! Chaque jour, retrouvez l’analyse d’Eric Lewin sur les valeurs Small & Mid Caps du moment qui font l’actualité.

Publié le 27/02/2026

(Zonebourse.com) - L'entreprise de Jack Dorsey va tailler dans ses effectifs parce que les outils IA vont remplacer des milliers d'emplois. Le dirigeant pense que ce mouvement est inexorable, ce qui…

L'ouverture de votre compte Bourse Direct est gratuite et s'effectue en ligne en quelques minutes.

Dans le cas d'un transfert de compte, Bourse Direct prend en charge 100% de vos frais, à hauteur de 200 € par compte.