// FRANDROID — INTELLIGENZA ARTIFICIALE
Santé publique France confirme une cyberattaque : 80 000 fiches de contact exposées
Une plateforme hébergée par un prestataire de Santé publique France a été visée par une cyberattaque. D’après franceinfo, l’agence a confirmé l’incident après la publication d’une revendication sur le dark web, le 11 août. Près de 80 000 données de contact seraient concernées. Les attaquants disent avoir décroché des droits d’administrateur, puis utilisé une fonction interne pour exporter les comptes de la plateforme.
Faut-il en conclure que les dossiers médicaux de 80 000 personnes se baladent dans la nature ? Non. Santé publique France a précisé que la fuite ne contient aucune donnée de santé. Les extraits publiés à ce stade rassemblent des coordonnées de professionnels : nom, adresse postale, numéro de téléphone, e-mail, fonction et structure de rattachement. Aucun diagnostic ni numéro de Sécurité sociale n’y figure. On parle donc d’un annuaire de professionnels et de partenaires du secteur sanitaire et social.
La plateforme visée est moncoupon.santepubliquefrance.fr, un site de commande en ligne des documents liés aux campagnes de prévention de l’agence. Une porte-parole de Santé publique France a précisé à l’AFP qu’il est hébergé par un prestataire et « complètement indépendant des autres sites de l’agence ». Dès le signalement, la plateforme a été mise en maintenance, tous les mots de passe ont été supprimés et une notification a été envoyée à la Cnil pour violation de données.
Reste que ces coordonnées ont de la valeur. Croiser une identité, un téléphone, un e-mail, une adresse et une fonction, c’est le matériel idéal pour du phishing ciblé – ces faux courriels qui poussent la victime à livrer un mot de passe ou à payer une fausse facture. Un message qui affiche le bon employeur et la bonne fonction passe bien mieux qu’un spam générique. Les professionnels de santé, souvent en lien avec des données sensibles, forment une cible de choix. Les organismes listés dans la base peuvent aussi recevoir des messages usurpant l’identité de l’agence.
Ce piratage s’inscrit dans une année 2026 très chargée pour le secteur public. En février, la Direction générale des Finances publiques reconnaissait la fuite de 1,2 million d’IBAN, après le détournement des identifiants d’un agent. Les auteurs, eux, présentent leur intrusion comme une alerte sur la faiblesse de la sécurité numérique des services publics.
Tant que Santé publique France n’aura pas détaillé le périmètre exact, la prudence vaut surtout pour les professionnels fichés : méfiance face aux e-mails inattendus qui réclament un identifiant ou un paiement, même quand l’expéditeur semble légitime.
Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :
Un petit geste pour Frandroid ? Abonnez-vous à Frandroid sur Google pour ne manquer aucun de nos articles.
Chef de rubrique actualités. Passionné de hardware PC et de jeux vidéo depuis l'enfance, j'ai aussi testé tous les systèmes de smartphone (Windows Phone était le meilleur).
C'est enregistré ! Surveillez votre boîte aux lettres, vous allez entendre parler de nous !