{"id":763925,"date":"2026-02-27T16:56:15","date_gmt":"2026-02-27T16:56:15","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/763925\/"},"modified":"2026-02-27T16:56:15","modified_gmt":"2026-02-27T16:56:15","slug":"cyberattaque-mentions-stigmatisantes-le-point-sur-la-fuite-massive-de-donnees-medicales-de-15-millions-de-patients","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/763925\/","title":{"rendered":"Cyberattaque, mentions stigmatisantes\u2026 Le point sur la fuite massive de donn\u00e9es m\u00e9dicales de 15\u00a0millions de patients"},"content":{"rendered":"<p>Une enqu\u00eate de L\u2019\u0152il du 20 heures sur France 2, diffus\u00e9e jeudi, a mis au jour l\u2019une des plus graves <a href=\"https:\/\/www.20minutes.fr\/dossier\/donnees_personnelles\" class=\"c-link c-link--is-underlined\" rel=\"nofollow noopener\" target=\"_blank\">fuites de donn\u00e9es personnelles<\/a> et m\u00e9dicales <a href=\"https:\/\/www.20minutes.fr\/high-tech\/4203620-20260226-faille-securite-detectee-appli-telechargee-500-000-fois-millions-donnees-personnelles-exposees\" class=\"c-link c-link--is-underlined\" rel=\"nofollow noopener\" target=\"_blank\">jamais enregistr\u00e9es en France<\/a>. Des millions d\u2019informations sur des <a href=\"https:\/\/www.20minutes.fr\/sante\/1913079-20160825-secret-medical-medecins-plus-seuls-avoir-acces-informations\" class=\"c-link c-link--is-underlined\" rel=\"nofollow noopener\" target=\"_blank\">patients circulaient librement sur le dark we<\/a>b. On vous explique tout.<\/p>\n<p>Qui est concern\u00e9\u00a0?<\/p>\n<p>Le minist\u00e8re de la Sant\u00e9 a confirm\u00e9 ce vendredi que la fuite touche environ 15\u00a0millions de Fran\u00e7ais. Les donn\u00e9es proviennent du logiciel MonLogicielMedical (MLM) \u00e9dit\u00e9 par Cegedim Sant\u00e9 et utilis\u00e9 par environ 3.800 m\u00e9decins lib\u00e9raux en France.<\/p>\n<p>Le minist\u00e8re pr\u00e9cise qu\u2019aucun h\u00f4pital ou \u00e9tablissement public n\u2019est concern\u00e9\u00a0: la faille touche exclusivement un prestataire priv\u00e9. Des personnalit\u00e9s politiques de premier plan, des hauts fonctionnaires et des responsables de la s\u00e9curit\u00e9 nationale figureraient parmi les patients concern\u00e9s, selon les v\u00e9rifications men\u00e9es par France 2. Les investigations se poursuivent.<\/p>\n<p>Quelles donn\u00e9es ont \u00e9t\u00e9 vol\u00e9es\u00a0?<\/p>\n<p>La tr\u00e8s grande majorit\u00e9 des victimes voit \u00ab\u00a0uniquement\u00a0\u00bb des informations administratives compromises\u00a0: nom, pr\u00e9nom, num\u00e9ro de t\u00e9l\u00e9phone, adresse postale. Pour une minorit\u00e9, environ 169.000 personnes (soit 1\u00a0% environ), des annotations libres r\u00e9dig\u00e9es par les m\u00e9decins ont \u00e9galement \u00e9t\u00e9 extraites.<\/p>\n<p>Ces notes, parfois tr\u00e8s intimes ou stigmatisantes, contiennent des mentions comme \u00ab\u00a0porteuse sida\u00a0!!!\u00a0\u00bb, \u00ab\u00a0serait homosexuelle d\u2019apr\u00e8s sa m\u00e8re\u00a0\u00bb, \u00ab\u00a0m\u00e8re musulmane voil\u00e9e\u00a0\u00bb, \u00ab\u00a0catholique non pratiquante\u00a0\u00bb, selon les informations de France 2. Mais aussi de possibles addictions, ant\u00e9c\u00e9dents suicidaires ou autres \u00e9l\u00e9ments sensibles.<\/p>\n<\/p>\n<p>Le minist\u00e8re et Cegedim insistent\u00a0: aucun dossier m\u00e9dical structur\u00e9 n\u2019a \u00e9t\u00e9 touch\u00e9. Ni ordonnances, ni r\u00e9sultats d\u2019analyses, ni comptes rendus d\u2019examens, ni diagnostics d\u00e9taill\u00e9s n\u2019ont fuit\u00e9. Seule la partie administrative du dossier patient \u00e9tait accessible aux hackers.<\/p>\n<p>Comment la fuite s\u2019est-elle produite\u00a0?<\/p>\n<p>Fin\u00a02025, une cyberattaque a vis\u00e9 environ 1.500 comptes de m\u00e9decins utilisant le logiciel MLM. Cegedim a d\u00e9tect\u00e9 un \u00ab\u00a0comportement anormal de requ\u00eates\u00a0\u00bb sur ces comptes, signe d\u2019une extraction ill\u00e9gale de donn\u00e9es. L\u2019entreprise affirme avoir circonscrit l\u2019incident et avoir imm\u00e9diatement alert\u00e9 les autorit\u00e9s et la CNIL.<\/p>\n<p>En\u00a02024, Cegedim Sant\u00e9 avait d\u00e9j\u00e0 \u00e9cop\u00e9 d\u2019une amende record de 800.000 euros inflig\u00e9e par la <a href=\"https:\/\/www.20minutes.fr\/dossier\/cnil\" class=\"c-link c-link--is-underlined\" rel=\"nofollow noopener\" target=\"_blank\">CNIL<\/a> pour des manquements graves au r\u00e8glement sur les donn\u00e9es de sant\u00e9.<\/p>\n<p>La ministre de la Sant\u00e9, St\u00e9phanie Rist, a exig\u00e9 des explications d\u00e9taill\u00e9es sur les causes de l\u2019incident, les mesures correctives d\u00e9j\u00e0 prises et les garanties pour emp\u00eacher toute nouvelle fuite.<\/p>\n<p>Qui sont les hackers\u00a0?<\/p>\n<p><a href=\"https:\/\/www.20minutes.fr\/television\/france_2\/\" class=\"c-link c-link--is-underlined\" rel=\"nofollow noopener\" target=\"_blank\">France 2<\/a> dit avoir identifi\u00e9 le pirate pr\u00e9sum\u00e9. Celui-ci affirme n\u2019avoir publi\u00e9 qu\u2019une partie des donn\u00e9es en sa possession et avoir pr\u00e9venu Cegedim sans obtenir de r\u00e9ponse. Le minist\u00e8re indique n\u2019avoir, \u00e0 ce stade, aucune information officielle sur son identit\u00e9 ou sa nationalit\u00e9.<\/p>\n<p>Le parquet de Paris a saisi la Brigade de lutte contre la cybercriminalit\u00e9 pour mener enqu\u00eate \u00ab\u00a0pour atteintes \u00e0 un syst\u00e8me automatis\u00e9 de donn\u00e9es\u00a0\u00bb \u00e0 la suite de la plainte d\u00e9pos\u00e9e par Cegedim Sant\u00e9 le 27\u00a0octobre 2025.<\/p>\n<p>\u00ab\u00a0Une particuli\u00e8re attention est port\u00e9e par la section de lutte contre la cybercriminalit\u00e9 \u00e0 cette enqu\u00eate en raison de la sensibilit\u00e9 des donn\u00e9es personnelles en jeu\u00a0\u00bb, a soulign\u00e9 le parquet.<\/p>\n","protected":false},"excerpt":{"rendered":"Une enqu\u00eate de L\u2019\u0152il du 20 heures sur France 2, diffus\u00e9e jeudi, a mis au jour l\u2019une des&hellip;\n","protected":false},"author":2,"featured_media":763926,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[4],"tags":[11,9233,2481,1075,654,1011,27,12,3764,25,71],"class_list":["post-763925","post","type-post","status-publish","format-standard","has-post-thumbnail","category-france","tag-actualites","tag-cnil","tag-cyberattaque","tag-cybersecurite","tag-donnees-personnelles","tag-fr","tag-france","tag-news","tag-procureur-de-la-republique","tag-republique-francaise","tag-sante"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fr\/116143651907054584","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/763925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=763925"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/763925\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/763926"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=763925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=763925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=763925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}