Près de 500 000 Français victimes d'une fuite massive de leurs données médicales

Près de 500 000 Français  victimes d'une fuite massive de leurs données médicales© Kacper Pempel Source: Reuters
Un homme et son ordinateur portable devant une série de chiffres (image d'illustration).
Suivez RT en français surTelegram

Les données médico-administratives confidentielles de presque un demi-million de Français ont été dérobées dans les fichiers de laboratoires de biologie médicale avant d'être rendues accessibles en ligne.

Repérée le 14 février par Zataz − un site consacré à la cybersécurité et la criminalité en ligne −, une fuite massive a mis à nu les données médico-administratives critiques de près d'un demi-million de patients français. «Cette fuite affiche l’identité, le téléphone, l’adresse postale, le numéro de sécurité social, le/les médecin(s) du patient, date de naissance, date d’hospitalisation, CPAM, l’assurance/mutuelle du patient, CMU, adresse mail», affirme le média en ligne.

Des données ultra-sensibles

Comme le rapporte ce 23 février le journal Libération, les personnes figurant sur le fichier informatique en question sont «des cibles de choix pour du phishing personnalisé, risques d'usurpation d'identité, fausses ordonnances, messages de détresse factices reprenant les problèmes de santé mentionnés, etc.»

«On retrouve de nombreux identifiants et mots de passe, permettant vraisemblablement de se connecter à des "espaces patients" des laboratoires, et donc d’accéder à ces résultats. [Ces] mots de passe semblent choisis par les utilisateurs [et] peuvent donc potentiellement être utilisés pour avoir accès à d’autres services, comme leur boîte mail, s’ils utilisent le même», souligne encore le quotidien, selon qui la base de données, dorénavant accessible sur plusieurs forums et réseaux sociaux traditionnels, révèle «jusqu’à 60 informations différentes sur une même personne».

Des hackers turcs à l'origine de la fuite ?

D'ampleur inédite, la fuite est le résultat d'un différend entre plusieurs hackers qui n'ont pas trouvé de terrain d'entente pour l'exploitation commerciale de leur butin après avoir dérobé les précieux renseignements dans les fichiers d'une trentaine de laboratoires de biologie médicale qui, selon Libération, sont «surtout situés dans les départements du Morbihan, de l’Eure, du Loiret, des Côtes-d’Armor et dans une moindre mesure du Loir-et-Cher».

Cité par le quotidien, le journaliste Damien Bancal explique que les données avaient initialement été partagées «dans une discussion entre des pirates informatiques sur une chaîne Telegram turque» : «L’un d’entre eux est un pirate turc assez connu pour la vente de données, il en a fait un vrai business depuis pas mal de temps», précise le fondateur du site Zataz.

Expliquant avoir réussi à faire authentifier certaines de ces données auprès de docteurs, Libération met en avant le fait que le fichier informatique ayant fuité pourrait n'être qu'un fragment d'une base de données plus large. Parmi les Français touchés par la fuite, l'ancien ministre de la Défense Hervé Morin a fait part de sa colère au quotidien, et envisagerait un dépôt de plainte.

En tout état de cause, Libération souligne que bien qu'elle fût au courant de l’existence de cette base de données «depuis la fin de semaine dernière au moins», l'Agence nationale de la sécurité des systèmes d’information (Anssi) n'aurait pour l'heure pas alerté la plupart des laboratoires touchés.

Raconter l'actualité

Suivez RT en français surTelegram

En cliquant sur "Tout Accepter" vous consentez au traitement par ANO « TV-Novosti » de certaines données personnelles stockées sur votre terminal (telles que les adresses IP, les données de navigation, les données d'utilisation ou de géolocalisation ou bien encore les interactions avec les réseaux sociaux ainsi que les données nécessaires pour pouvoir utiliser les espaces commentaires de notre service). En cliquant sur "Tout Refuser", seuls les cookies/traceurs techniques (strictement limités au fonctionnement du site ou à la mesure d’audiences) seront déposés et lus sur votre terminal. "Tout Refuser" ne vous permet pas d’activer l’option commentaires de nos services. Pour activer l’option vous permettant de laisser des commentaires sur notre service, veuillez accepter le dépôt des cookies/traceurs « réseaux sociaux », soit en cliquant sur « Tout accepter », soit via la rubrique «Paramétrer vos choix». Le bandeau de couleur indique si le dépôt de cookies et la création de profils sont autorisés (vert) ou refusés (rouge). Vous pouvez modifier vos choix via la rubrique «Paramétrer vos choix». Réseaux sociaux Désactiver cette option empêchera les réseaux sociaux de suivre votre navigation sur notre site et ne permettra pas de laisser des commentaires.

OK

RT en français utilise des cookies pour exploiter et améliorer ses services.

Vous pouvez exprimer vos choix en cliquant sur «Tout accepter», «Tout refuser» , et/ou les modifier à tout moment via la rubrique «Paramétrer vos choix».

Pour en savoir plus sur vos droits et nos pratiques en matière de cookies, consultez notre «Politique de Confidentialité»

Tout AccepterTout refuserParamétrer vos choix