cyberattaque

Cyberattaque ciblant 1500 médecins : les données de plusieurs millions de patients sur le dark web

Des journalistes de France 2 ont eu accès à un fichier en vente sur le dark web rassemblant des données administratives mais aussi médicales de 11 à 15 millions de patients français. Le groupe Cegedim, éditeur de MonLogicielMedical, a confirmé qu'une cyberattaque survenue à la fin de l'année 2025 avait touché 1500 médecins libéraux. 

27/02/2026 Par Aveline Marques
Patients
cyberattaque

Article mis à jour le 27 février, à 19h : ajout précisions du ministère et citations de Stéphanie Rist



Après Weda en novembre dernier, on apprend qu'un autre logiciel médical a été la cible d'une cyberattaque à la même période. Cegedim "a identifié, fin 2025, un comportement anormal de requêtes applicatives sur des comptes médecins utilisateurs du logiciel MLM (MonLogicielMedical.com)", confirme le groupe dans un communiqué diffusé ce vendredi 27 février, en réaction à un reportage diffusé dans le journal télévisé de France 2 la veille. Sur les 3800 utilisateurs du logiciel en France, 1500 ont été concernés par cette cyberattaque, précise Cegedim.

Le reportage évoque quant à lui "11 à 15 millions de Français" exposés, parmi lesquels des "personnalités politiques de premier plan", "des députés", des "hauts fonctionnaires" ou encore des "responsables de la sécurité nationale". Les journalistes ont eu accès à un fichier en vente sur le dark web, rassemblant principalement des données administratives de patients, mais aussi des données relatives à leur état de santé ("porteuse Sida", "addictions en tout genre", "risque suicidaire grave"…), ou à leur vie privée ("fils en prison", "viol incestueux", "frère musulman intégriste"…).

"Les informations concernées proviennent exclusivement du dossier administratif du patient : nom, prénom, sexe, date de naissance, téléphone, adresse, email et commentaire administratif en texte libre à la discrétion des médecins", détaille Cegedim, soulignant que ce "commentaire a pu contenir, pour un nombre très limité de patients, des annotations personnelles du médecin concernant des informations sensibles". "Les dossiers médicaux structurés des patients sont restés intègres", assure le groupe.

Notes personnelles des médecins

"Il n'y a pas de documents de santé qui ont été diffusés, ni ordonnances, ni résultats d'examen de biologie", a confirmé vendredi lors d'un point presse le cabinet de la ministre de la Santé Stéphanie Rist. Sur les 19 millions de lignes présentes dans ce fichier, "correspondant à 15 millions de personnes", l'écrasante majorité ne comportent que "des données de contact", tandis que "169 000" contiennent les notes écrites par les médecins utilisateurs du logiciel dans le champ texte libre – une fonctionnalité commune à l'ensemble des logiciels – et peuvent donc inclure des données "sensibles". Le fait que les professionnels de santé "saisissent des informations qui concernent le quotidien et l'intimité des patients dans le cadre du colloque singulier qui les lie" ne constitue pas "une infraction en tant que telle" au RGPD, considère le cabinet. D'après le ministère, la base de données "a entre 3 et 15 ans d'historique", d'où la "volumétrie" du nombre de patients concernés.

Comme le veut la procédure, les médecins concernés – dont les noms ne figurent pas dans le fichier – ont été contactés par Cegedim "début janvier et accompagnés s’ils le souhaitaient, par des équipes dédiées, dans leurs démarches de notification à la Cnil et d’information de leurs patients conformément à leurs obligations de responsable de traitement au sens du RGPD", précise le communiqué. Le groupe indique avoir "procédé à l’ensemble des démarches réglementaires, notamment la notification auprès de la Cnil et le dépôt de plainte auprès du procureur de la République". Le parquet a d’ores et déjà indiqué avoir saisi la Brigade de lutte contre la cybercriminalité. L'Agence nationale de la sécurité des systèmes d'information (Anssi) a également été saisie pour conduire une enquête sur les méthodes employées par le ou les hackers, dont on ne sait encore rien.

Le cabinet de Stéphanie Rist assure en tout cas que cette cyberattaque n'a "aucun lien" avec celle dont Weda a été la cible, et qui avait lourdement impacté 23 000 médecins en rendant le logiciel inaccessible pendant plusieurs jours. Cette fois, "il n'y a pas eu d'interruption de service".

MG France renvoie les pouvoirs publics à leurs responsabilités

Dans un communiqué, MG France monte au créneau et annonce saisir la Cnil. "Quand les parlementaires et l'assurance maladie obligatoire ne cessent d'exhorter voire d'obliger les généralistes à mettre les informations médicales en ligne et quand les assurances complémentaires réclament chaque jour d'accéder plus largement à ces informations, les médecins ne peuvent que s'inquiéter des risques qu'ils encourent en se pliant à ces injonctions", pointe le syndicat, qui "refuse que le médecin généraliste porte la moindre responsabilité pour la diffusion de ces informations au-delà de son logiciel médical propre". "MG France demande à chaque généraliste de prévenir ses patients des risques encourus par la publication sur le DMP d'éléments confidentiels et de leur rappeler la possibilité de s'y opposer."

De son côté, le cabinet de Stéphanie Rist souligne que cet incident ne résulte pas d’une défaillance des "infrastructures numériques de l'Etat, des administrations ou du ministère de la Santé" et rappelle que 750 millions d'euros sont consacrés jusqu'en 2027 à la sécurisation des données de santé de la sphère publique dans le cadre du programme CaRE mené par l'Agence du numérique en santé.

L’ampleur de la fuite sous-estimée ?

Contactée par Egora, la Cnil confirme qu'elle a reçu des "notifications de violation à l'automne dernier par le logiciel de la société Cegedim mais dont l'ampleur – notamment quant au nombre de personnes concernées – ne coïncide pas avec les éléments indiqués hier dans les médias". "La Cnil va donc analyser ces révélations avec attention, et diligentera des contrôles si nécessaire", mais n'est pas "en capacité, à ce stade, de confirmer l’ampleur de la violation alléguée ni, le cas échéant, si celle-ci a été rendue possible par des manquements en termes de sécurité". 

Dans un message publié en fin d'après-midi sur les réseaux sociaux, la ministre de la Santé indique qu'elle a demandé à l'entreprise "de rendre compte précisément des causes techniques de l'incident, des mesures correctives immédiatement mises en œuvre et des garanties apportées afin de prévenir toute récurrence".

Faut-il réformer l'Ordre des médecins ?

Pascal LIGIER

Pascal LIGIER

Non

Comme dans toute organisation professionnelle, qu'elle soit syndicale ou autre, on trouvera toujours des abus avec des notes de fr... Lire plus

2 débatteurs en ligne2 en ligne
Photo de profil de ARMAND MORAILLON
ARMAND MORAILLON
604 points
Incontournable
Autre spécialité médicale
il y a 1 mois
Ce piratage fait les choux gras de la presse! Mais le peuple s'en fiche bien avec raison. Car l'évolution de la société fait que tout le monde se fiche bien de chercher à savoir si le voisin est LGBT , s'il est porteur de HIV ou d'une malformation honteuse, s'il arrive à baiser avec ou sans pilule bleue, etc... alors surveillons plutôt nos comptes bancaires après le piratage des impôts , où toutes les données personnelles ont été piratées. Cela me parait autrement plus dangereux !
Photo de profil de ROMAIN L
ROMAIN L
18,8 k points
Débatteur Passionné
Médecins (CNOM)
il y a 2 mois
C'est l'occasion de rappeler le futur scandale du DMP, qui sera forcément piraté un jour. Est-ce réellement pertinent de stocker dans un endroit unique les données médicales de la quasi-totalité des français, facilement décryptables (il n'y a pas de clé de cryptage détenue seulement par le patient lui-même ou son professionnel de santé référent). Ce n'est qu'une question de temps. Comme d'habitude, on n'anticipera rien, et on ne se posera la question qu'après.
Photo de profil de M A G
M A G
4,7 k points
Débatteur Passionné
Médecins (CNOM)
il y a 2 mois
C'est embêtant, c'est vrai. Cependant, le mal qu'une telle fuite pourrait faire est limité. Même des fuites plus importantes (France Travail, Ministère de l'Inérieur, Impôts...), finalement, n'ont pas eu un impact majeur, à ce que je puisse me rendre compte. Quel pourcentage de la production est dévié à l'aide de ces données volées? 1% ? Très probablement, bien moins. Petits joueurs. Non, à titre personnel, je reserve mon inquiètude pour l'entite qui sait tout sur toi, qui est en situation de monopole dans bien de domaines, qui décide combien tu peux garder de ton argent, qui peut te mettre en prison si tu ne paye pas la rançon - mais généralement elle n'a pas besoin de le faire, car elle peut se servir directement dans tes comptes.
 
Vignette
Vignette

La sélection de la rédaction

Enquête Gynécologie-Obstétrique
Mal payés, épuisés, trop exposés : les gynécologues désertent les maternités
02/04/2026
14
Psychiatrie
"La caisse me réclame plus de 40.000 euros" : le combat d'un psychiatre pour des prescriptions basées sur les...
08/04/2026
15
Maladies rares
Qu’est-ce que le syndrome de Moersch-Woltman, dont est atteinte Céline Dion ?
01/04/2026
14
Déontologie
"On m'a sali alors que je n'ai fait que rendre service" : un médecin retraité jugé pour avoir continué à...
10/03/2026
0
Chirurgie
Grands brûlés : les défis de la reconstruction cutanée
06/03/2026
3
La Revue du Praticien
Diabétologie
HbA1c : attention aux pièges !
06/12/2024
2