- Santé publique France a confirmé auprès de l’AFP une cyberattaque ayant touché des données de contact de près de 80.000 personnes.
- Ce piratage a eu lieu sur une plateforme hébergée par un prestataire de l’agence sanitaire, servant à des commandes en ligne de documents associés aux campagnes de prévention.
- « Adresses mail et postale et numéro de téléphone de contact » ont été compromis.
Ajoutez TF1info à vos sources sur Google
Le site a été immédiatement mis en maintenance, une fois le piratage découvert. Une plateforme hébergée par un prestataire de Santé publique France a fait l’objet d’une cyberattaque (nouvelle fenêtre), a indiqué jeudi 13 août Santé publique France, confirmant des informations d’un site de recension de fuites en ligne. Au total, les données de contact de près de 80.000 personnes sont concernées, mais « aucune donnée de santé »
.
Selon le site de recension de fuites de données French Breaches, qui a prévenu mardi (nouvelle fenêtre) d’une fuite de données touchant Santé publique France, « un pirate affirme avoir compromis les données de près de 80.000 personnes »
. Interrogée par l’AFP, l’agence sanitaire a confirmé ce chiffre.
Une plateforme « complètement indépendante des autres sites de l’agence »
Plus précisément, il s’agit d’une plateforme de commande en ligne des documents associés aux campagnes de prévention de Santé publique France (moncoupon.santepubliquefrance.fr). Elle est « hébergée par un prestataire »
et « complètement indépendante des autres sites de l’agence »
, a précisé une porte-parole.
Quant aux données touchées, « les pirates affirment détenir
noms, adresses, téléphones, e-mails
(nouvelle fenêtre) et des informations liées aux structures des personnes concernées »
, a affirmé le fondateur de French Breaches sur son compte X. La base de données de cette plateforme « comprend uniquement des données de contact (adresses mail et postale et numéro de téléphone de contact) pour l’acheminement des produits commandés »
, mais « aucune donnée de santé »
, a seulement confirmé de son côté Santé publique France.
Dès le signalement de cette cyberattaque, la plateforme a été mise en maintenance et tous les mots de passe supprimés, par sécurité, a affirmé l’agence sanitaire. Une notification a été faite auprès de la Commission nationale de l’informatique et des libertés (Cnil) pour violation de données. « Les équipes de Santé publique France travaillent activement pour rétablir l’accès à ce service »
, et « la résolution de cet incident »
était prévue jeudi en fin de matinée, selon l’agence.

