Fuite massive de données médicales en France : comment 750 000 dossiers ont-ils été compromis ?

La France est à nouveau confrontée à une fuite de données sensibles. Ce 19 novembre 2024, un pirate informatique a mis en vente, sur le forum BreachForums, les dossiers médicaux de 750 000 Français. Ces données, incluant des informations médicales et personnelles, auraient été dérobées via Mediboard, un logiciel largement utilisé dans les établissements de santé.

Une intrusion ciblée et non une faille du logiciel

Contrairement aux soupçons initiaux, le logiciel Mediboard n’est pas directement en cause. Softway Medical, son éditeur, a clarifié la situation. Selon l’entreprise, le piratage est le résultat d’une usurpation de compte à privilèges au sein de l’infrastructure d’un client. L’attaquant aurait exploité des identifiants compromis pour accéder aux fonctions standards du logiciel, sans qu’une mauvaise implémentation ou une erreur humaine n’ait été identifiée.

Le pirate, connu sous le pseudonyme near2tlg, revendique le vol de données issues d’un seul établissement de santé. Parmi les informations dérobées figurent les noms, prénoms, adresses, numéros de téléphone, et même des données médicales comme les ordonnances ou les historiques de mutuelle. Ces éléments, déjà mis en ligne à titre d’échantillon, illustrent l’ampleur de la fuite.

Un secteur de plus en plus visé

Le secteur de la santé devient une cible privilégiée des cybercriminels, avec une hausse notable des attaques ces dernières années. Entre 2022 et 2024, une trentaine d’hôpitaux ont été victimes de ransomwares, visant à extorquer des fonds. Ici, l’objectif semble différent : monnayer ces données au plus offrant.

La cybersécurité des établissements de santé reste un défi majeur en France. La fuite actuelle met en lumière la nécessité d’une vigilance accrue, tant au niveau des pratiques internes que des outils employés pour protéger les données des patients.
Source

Que pensez-vous de cette nouvelle faille dans la cybersécurité médicale ? Partagez votre avis dans les commentaires !

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *