Hôpitaux publics Hauts-de-France

Statut : Résolue

Résumé de la Fuite

Date de la Fuite Fin de première semaine de septembre 2025
Date de Découverte 8 septembre 2025
Type d'information récupérée Données d’identité des patients (nom, prénom, âge, téléphone, email), hébergées sur les serveurs.
Nombre de Comptes Affectés Non spécifié
Pays 🇫🇷 France
Gravité Moyenne
Origine de la Fuite Usurpation d'identité
Actions Recommandées

Détails de l'Incident

Une cyberattaque a visé des serveurs partagés par des hôpitaux publics, hébergeant les données d’identité des patients. L'accès frauduleux a été établi par usurpation d’identité d’un professionnel de santé. Des mesures de sécurité ont été immédiatement renforcées.

Chronologie de l'incident

  • Découverte : 8 septembre 2025
  • Action de Sécurisation : Neutralisation des comptes compromis. Mise en place immédiate de mesures de sécurité renforcées. Information des structures de santé partenaires. Sensibilisation des professionnels de santé à la vigilance contre l'usurpation d'identité. Analyse approfondie des serveurs en cours.
  • Résolution Prévue : Analyse continue des serveurs pour identifier les données compromettues.

Impact

Type de Données Données personnelles, Données de contact
Impact Potentiel Risque principal d'hameçonnage (phishing) ciblé utilisant les vraies données d'identité des patients. Les cybercriminels pourraient se faire passer pour des professionnels ou établissements de santé pour obtenir des informations sensibles (coordonnées bancaires, numéros de Sécurité sociale, mots de passe).
Qui est touché ? Patients des hôpitaux publics des régions concernées (Hauts-de-France, Normandie et autres régions françaises) dont les données d'identité étaient hébergées sur les serveurs des GRADeS

Mesures de Protection

  • Rester vigilant face aux appels téléphoniques, courriels et SMS frauduleux prétendant provenir d’établissements de santé ou de professionnels médicaux
  • Ne jamais transmettre d’éléments personnels (coordonnées bancaires, numéro de Sécurité sociale, mots de passe) par email, téléphone ou SMS, même si la demande semble provenir d’un professionnel de santé
  • Contacter directement l’établissement de santé concerné par les canaux officiels en cas de doute sur l’authenticité d’une demande

FAQ

À propos de l'auteur

Avatar photo

rikiya_gabimaru

Freelance en Systèmes, Réseaux et Cybersécurité, aidant les entreprises à renforcer leur sécurité informatique tout en optimisant leur architecture réseau.

Sources

REJOIGNEZ NOS PLUS DE 20.000 APPRENTIS

Maîtriser les outils informatiques grâce à nos cours adaptés à tous les âges et faciles à suivre. Progressez à votre rythme et de manière autonome. Le plus beau : c'est complètement gratuit !