Santé publique France : 80 000 personnes touchées par un vol de données
Santé publique France : 80 000 personnes touchées par un vol de données

Une cyberattaque visant un prestataire de Santé publique France a entraîné le vol des données de contact de près de 80 000 personnes, a confirmé l’agence sanitaire jeudi 13 août 2026. L’incident cible la plateforme de commande en ligne moncoupon.santepubliquefrance.fr, immédiatement mise en maintenance.

Une plateforme indépendante mais vulnérable

La plateforme concernée, qui permet de commander en ligne les documents associés aux campagnes de prévention de Santé publique France, est « hébergée par un prestataire » et « complètement indépendante des autres sites de l’agence », a précisé une porte-parole. Cette indépendance signifie que les autres services de l’agence ne sont pas affectés, mais la base de données compromise contenait des informations personnelles.

Selon la même source, la base de données « comprend uniquement des données de contact (adresses mail et postale et numéro de téléphone de contact) pour l’acheminement des produits commandés », mais « aucune donnée de santé ». Cette précision est essentielle pour les personnes concernées, qui peuvent craindre une exploitation de leurs informations médicales.

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Le piratage révélé par French Breaches

Le site de recension de fuites de données French Breaches a prévenu mardi d’une fuite de données touchant Santé publique France, indiquant qu’« un pirate affirme avoir compromis les données de près de 80 000 personnes ». Interrogée par l’AFP, Santé publique France a confirmé ce chiffre.

Dès le signalement de cette cyberattaque, la plateforme a été mise en maintenance et tous les mots de passe supprimés par sécurité, a affirmé l’agence sanitaire. Une notification a été faite auprès de la Commission nationale de l’informatique et des libertés (Cnil) pour violation de données.

Une résolution en cours

« Les équipes de Santé publique France travaillent activement pour rétablir l’accès à ce service », et « la résolution de cet incident » était prévue jeudi en fin de matinée, selon l’agence. Cette réactivité vise à limiter les conséquences pour les utilisateurs de la plateforme.

Cet incident s’inscrit dans un contexte plus large de multiplication des cyberattaques en France. Avec 43,4 millions de comptes piratés entre janvier et juin 2026, la France s’impose comme le pays le plus touché d’Europe par les fuites de données, selon une étude de Surfshark citée par le média spécialisé 01.net. Cette statistique illustre l’ampleur du phénomène.

« Les données volées ne disparaissent pas avec le temps. Des informations dérobées il y a plusieurs années peuvent réapparaître dans de nouvelles escroqueries, servir à prendre le contrôle de comptes, usurper une identité ou commettre des fraudes financières », analyse Tomas Stamulis, un des chercheurs de cette étude. Cette mise en garde souligne les risques à long terme pour les victimes.

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale