Fuite de données chez Santé publique France : 80.000 personnes concernées
80.000 personnes touchées par une fuite chez Santé publique France

Près de 80.000 personnes ont vu leurs données de contact exposées lors d'une cyberattaque visant une plateforme de commande en ligne de Santé publique France. L'information a été révélée par le site de recensement de fuites de données French Breaches, qui a prévenu mardi, et confirmée par l'agence sanitaire interrogée.

Une plateforme indépendante touchée

La plateforme concernée, moncoupon.santepubliquefrance.fr, permet de commander en ligne les documents associés aux campagnes de prévention. Selon une porte-parole de Santé publique France, elle est « hébergée par un prestataire » et « complètement indépendante des autres sites de l'agence ». Cette précision vise à rassurer sur l'étendue de la compromission.

Le pirate, qui affirme avoir compromis les données, a ciblé une base de données qui « comprend uniquement des données de contact (adresses mail et postale et numéro de téléphone de contact) pour l'acheminement des produits commandés », a précisé la même source. Aucune donnée de santé n'a été dérobée.

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Mesures immédiates et notification à la Cnil

Dès le signalement de la cyberattaque, la plateforme a été mise en maintenance et tous les mots de passe ont été supprimés par sécurité, a affirmé l'agence. Une notification a été effectuée auprès de la Commission nationale de l'informatique et des libertés (Cnil) pour violation de données, conformément à la réglementation.

Les équipes de Santé publique France travaillent activement pour rétablir l'accès à ce service. Selon l'agence, « la résolution de cet incident » était prévue jeudi en fin de matinée. Les personnes concernées n'ont pas encore été informées individuellement, mais l'agence a communiqué sur les mesures prises.

Impact et prochaines étapes

Cette fuite, bien que limitée à des données de contact, soulève des risques d'usurpation d'identité ou de hameçonnage pour les 80.000 personnes touchées. L'agence recommande la vigilance face à d'éventuels messages frauduleux. La remise en service de la plateforme est imminente, mais la surveillance des comptes reste essentielle.

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale