Cyberattaque : les données de santé de 750 000 patients mises en vente
Un utilisateur anonyme a proposé sur un site internet un fichier contenant les noms, prénoms, adresses électroniques et postales, dates de naissance, identités des médecins traitants et des ordonnances médicales. Le fichier mis en vente, selon le pirate, regrouperait les données de 758 912 patients, bien que ce chiffre reste à vérifier, selon Damien Bancal, expert en cybersécurité pour France Info.
L’établissement visé et le logiciel utilisé
Le piratage a ciblé un établissement du groupe Aléo Santé, qui gère 14 cliniques, trois maisons de retraite et plusieurs centres de santé en région parisienne. Si le logiciel Mediboard, mentionné par le pirate, est utilisé par ces établissements, l’éditeur Softway Medical a précisé que cette fuite ne concerne pas directement son outil, les données étant hébergées ailleurs.
Le groupe Aléo Santé, contacté par l’AFP, n’a pas encore réagi. Le ministère de la Santé a assuré que des mesures étaient en cours pour traiter l’incident, tout en précisant que cette cyberattaque n’impactait pas la continuité des soins ni la sécurité des prises en charge.
Des risques importants pour les victimes
Les experts en cybersécurité alertent sur les conséquences de ce type de vol. Selon Benoit Grunemwald, spécialiste chez ESET, ces données sensibles pourraient être exploitées pour des campagnes d’hameçonnage...