Passer au contenu principal

FranceUne dispute entre pirates finit en fuite de données médicales

Selon «Libération», un fichier contenant des informations sensibles sur l’état de santé de près de 500’000 personnes circule librement sur internet.

Un fichier comportant des données médicales sensibles pour une liste de près de 500’000 personnes en France circule sur internet, a pu constater mardi l’AFP, suite à des informations du quotidien «Libération» et du blog spécialisé en cybersécurité Zataz.

Le fichier comporte 491’840 noms associés à des coordonnées (adresse postale, téléphone, e-mail) et un numéro d’immatriculation à la sécurité sociale. Ils sont parfois accompagnés d’indications sur le groupe sanguin, le médecin traitant ou la mutuelle, ou encore de commentaires sur l’état de santé (dont une éventuelle grossesse), des traitements médicamenteux, ou des pathologies (notamment le VIH).

Selon «Libération», les données proviendraient d’une trentaine de laboratoires de biologie médicale, situés pour l’essentiel dans le nord-ouest de la France, utilisant un même logiciel de saisie de renseignements médico-administratifs. Elles correspondraient à des prélèvements effectués entre 2015 et octobre 2020.

À 7 endroits différents

«On peut retrouver ce fichier à 7 endroits différents sur internet», précise Damien Bancal, journaliste spécialiste de la cybersécurité, qui a le premier identifié la fuite le 14 février sur son blog Zataz.

Selon lui, ce fichier était l’objet d’une négociation commerciale entre plusieurs pirates sur un groupe Telegram spécialisé dans l’échange de bases de données volées, et l’un d’entre eux l’a diffusé gratuitement suite à une dispute. «500’000 données, c’est déjà énorme et rien n’empêche de penser que les pirates en possèdent encore beaucoup plus», déclare-t-il.

Sollicitée mardi soir par l’AFP, l’Agence nationale des systèmes d’information n’a pas répondu. La Cnil, gendarme français des données personnelles, et la direction générale de la santé n’étaient pas non plus en mesure de commenter cette information.

AFP