/I\ REALYX
CYBER INVESTIGATION
Alerte majeure : 15 millions de dossiers médicaux compromis
Alors que les autorités françaises accélèrent la numérisation de la société par de nouvelles législations et une centralisation accrue des informations, un constat inquiétant s'impose : la sécurité des données personnelles des citoyens fait défaut. Une faille de sécurité massive vient de révéler une fois de plus la vulnérabilité de nos informations les plus privées. Une fuite d'envergure nationale.La société Cegedim Santé a confirmé avoir été la cible d'une cyberattaque touchant environ 15 millions de patients. Bien que l'intrusion ait débuté fin 2025, l'ampleur des dégâts n'a été révélée qu'en février 2026. Les pirates ont pu s'emparer de données d'identification classiques : identité complète, coordonnées téléphoniques, dates de naissance et adresses postales.Plus préoccupant encore, pour 169 000 de ces patients, des commentaires rédigés librement par les médecins ont été dérobés. Ces notes peuvent contenir des détails intimes sur la vie personnelle ou le passé médical des individus; le ministère de la Santé admet ne pas encore mesurer toute la portée de cette compromission, même si les dossiers structurés comme les ordonnances semblent avoir été épargnés.
Un système à bout de souffle cet incident n'est que le dernier d'une longue liste de piratages touchant aussi bien le secteur public que privé en France. Malgré des certifications de sécurité exigeantes comme l'HDS ou les normes ISO, les attaquants parviennent à contourner les barrières en exploitant des erreurs humaines ou des accès légitimes détournés. Face à ces crises, l'État a tendance à se dédouaner en pointant la responsabilité de ses prestataires privés. Pourtant, cette stratégie d'externalisation ne protège en rien les citoyens qui subissent directement les conséquences de ces défaillances.
Des risques concrets pour la population.Les données volées, même sans les bilans de santé complets, représentent une mine d'or pour les cybercriminels. Elles facilitent les usurpations d'identité. Les campagnes de phishing extrêmement personnalisées. Des tentatives de chantage basées sur les notes confidentielles des médecins. Ces informations, par leur caractère permanent (on ne change pas de date de naissance), conservent une valeur marchande très élevée sur les marchés noirs du numérique.Une stratégie numérique déconnectée .La multiplication de ces fuites démontre une incapacité chronique des pouvoirs publics à garantir une souveraineté numérique réelle. Alors que de nouveaux cadres légaux sont imposés, la cybersécurité opérationnelle semble rester le parent pauvre de l'action gouvernementale. Ce dossier met en lumière trois points critiques. La protection des données les plus sensibles n'est pas garantie. Les sous-traitants de l'État constituent des maillons faibles majeurs. Les mesures actuelles sont insuffisantes pour freiner l'explosion des cyberattaques.
Conclusion:L'incapacité de l'État à sécuriser les informations collectées par ses partenaires souligne l'urgence d'un changement de paradigme. La France doit transformer sa vision de la cybersécurité : il ne s'agit plus seulement de produire des textes juridiques, mais d'assurer une protection technique effective. Sans une remise en question profonde, la promesse d'un numérique sûr restera une illusion, tandis que les violations de la vie privée continueront de se multiplier.© REALYX