Temps de lecture : 2 min
Après l’affaire Weda et Itélis il y a 3 semaines, c’est au tour de MédecinDirect d’annoncer une cyberattaque d’ampleur. La plateforme de téléconsultation a détecté une intrusion le 28 novembre et a immédiatement activé ses mesures de protection. Elle a officiellement averti 285 000 patients que les données de leur compte pouvaient avoir été compromises. Mais le groupe de hackers « Dumpsec », qui revendique l’attaque, affirme détenir les informations de 320 000 personnes. Il serait également l'auteur du piratage de Leroy Merlin il y a quelques jours.
Une plainte déposée
Selon MédecinDirect, l’incident a été circonscrit dès sa détection et les patients concernés ont été prévenus le 3 décembre, une fois le périmètre de la fuite identifié. L’entreprise a déposé plainte auprès du procureur de la République de Paris et informé la CNIL, chargée du contrôle de la protection des données personnelles.
Périmètre du hacking
Les pirates ont transmis un échantillon de leur butin, montrant la présence de données sensibles : noms, prénoms, numéros de Sécurité sociale, identité du médecin traitant, historiques de consultations, posologies, ainsi que les informations issues des questionnaires de pré-téléconsultation et des échanges écrits avec les praticiens. Les consultations vidéo, qui ne sont pas enregistrées, ne seraient pas affectées.
Une passoire sans sécurité garantie
Dumpsec serait un collectif composé de jeunes hackers Français. Son implication confirme une montée en puissance de groupes opportunistes capables de cibler en quelques jours des services très différents.
L’enquête technique menée par MédecinDirect se poursuit et pourrait durer plusieurs semaines. Elle doit permettre de déterminer l’étendue réelle de la fuite et si toutes les personnes alertées ont effectivement vu leurs données exposées ou si le périmètre a été volontairement élargi par précaution.
Dix jours après l’attaque, la plateforme affirme que ses services fonctionnent normalement et que ses dispositifs de surveillance et de protection ont été renforcés pour répondre aux exigences strictes encadrant la télémédecine.
Vous avez la parole !
pour pouvoir poster des commentaires
Nos lecteurs ont aussi lu...
La plateforme de soins Itélis victime d'une cyberattaque concernant des données de santé sensibles
Publié le 18 novembre 2025
Depuis près d'une semaine, la plateforme du réseau de soins Itélis est inaccessible aux professionnels de santé. Elle a été fermée suite à une cyberattaque survenue…
Qu’attendent les Français de leur opticien ? Les enseignements de l’étude OpinionWay pour le Sidol
Publié le 02 octobre 2026
À l’occasion du salon Silmo, le Syndicat des industriels et distributeurs en optique-lunetterie (Sidol) a dévoilé les résultats d’une enquête OpinionWay menée auprès de…
Krys Group se hisse à la 6e place du palmarès « Great Place to Work for Women » 2026
Publié le 02 octobre 2026
Déjà distingué pour la 13e année consécutive au palmarès « Great Place To Work », Krys Group fait cette année son entrée dans le classement dédié aux femmes « Great…
Les dernières news
Qu’attendent les Français de leur opticien ? Les enseignements de l’étude OpinionWay pour le Sidol
Publié le 02 octobre 2026
À l’occasion du salon Silmo, le Syndicat des industriels et distributeurs en optique-lunetterie (Sidol) a dévoilé les résultats d’une enquête OpinionWay menée auprès de…
Morel dévoile sa collection homme qui associe titane et acétate pour le segment premium
Publié le 02 octobre 2026
Le lunetier français Morel, maison indépendante fondée en 1880, a présenté un nouveau chapitre de sa stratégie créative à l’occasion du Silmo 2026. Sur un stand…
Krys Group se hisse à la 6e place du palmarès « Great Place to Work for Women » 2026
Publié le 02 octobre 2026
Déjà distingué pour la 13e année consécutive au palmarès « Great Place To Work », Krys Group fait cette année son entrée dans le classement dédié aux femmes « Great…