Aller au contenu
France||9 sources

Une cyberattaque expose les données de 15 millions de patients via le logiciel de Cegedim Santé

Une cyberattaque fin 2025 sur le logiciel MonLogicielMedical de Cegedim Santé a exposé les données administratives de 15 millions de patients français sur le dark web, avec des notes sensibles pour 169 000 d’entre eux. Le ministère de la Santé a confirmé les faits et une enquête judiciaire est en cours.
Cegedim Santé, éditeur du logiciel MonLogicielMedical (MLM), a subi fin 2025 une cyberattaque qui a exposé les données administratives de 15 millions de patients français, a confirmé le ministère de la Santé le 27 février 2026. Ce logiciel, utilisé par environ 3 800 médecins libéraux, a vu 1 500 comptes compromis par des requêtes applicatives anormales. Les hackers ont extrait des informations circulant désormais sur le dark web, le réseau anonyme d’internet. Aucune structure hospitalière publique n’est touchée, la brèche se limitant à ce prestataire privé. Les données fuitées concernent principalement des éléments administratifs : nom, prénom, numéro de téléphone et adresse postale. Pour environ 169 000 personnes, soit 1 % des cas, des annotations libres des médecins ont aussi été volées, incluant des mentions sensibles comme des orientations sexuelles présumées, des religions, des addictions ou des antécédents suicidaires. Aucun dossier médical structuré, comme ordonnances, analyses ou diagnostics, n’a été compromis. Cegedim Santé avait déjà été condamné en 2024 pour traitement illégal de données de santé. L’entreprise a déposé plainte et le parquet de Paris a ouvert une enquête. Agnès Giannotti, présidente du syndicat MG France, principal représentant des généralistes, invite à questionner le fonctionnement des dossiers numériques, outils essentiels au suivi des patients. Ces logiciels stockent l’état de santé, les problèmes psychologiques et autres notes confidentielles, comparables aux anciens dossiers papier. Le syndicat souligne le dilemme entre numérisation et sécurité. Plus de 65 millions de données seraient à la vente sur le dark web, le hacker n’ayant publié qu’une partie. Le parquet de Paris poursuit son enquête sans calendrier précis. Cegedim Santé renforce ses mesures de sécurité, tandis que les patients pourraient changer de médecin ou activer des alertes de crédit pour limiter les risques d’usurpation d’identité.

9 sources

Article enrichi par l'IA

Cet article a été enrichi avec du contexte additionnel provenant des connaissances de l'IA (historique, comparaisons, données techniques). Les sources éditoriales restent la base factuelle.

Restez informé avec Morni

Créez un compte gratuit pour accéder aux articles complets, aux flux personnalisés et aux résumés générés par IA.