Temps de lecture : 2 min
Après l’affaire Weda et Itélis il y a 3 semaines, c’est au tour de MédecinDirect d’annoncer une cyberattaque d’ampleur. La plateforme de téléconsultation a détecté une intrusion le 28 novembre et a immédiatement activé ses mesures de protection. Elle a officiellement averti 285 000 patients que les données de leur compte pouvaient avoir été compromises. Mais le groupe de hackers « Dumpsec », qui revendique l’attaque, affirme détenir les informations de 320 000 personnes. Il serait également l'auteur du piratage de Leroy Merlin il y a quelques jours.
Une plainte déposée
Selon MédecinDirect, l’incident a été circonscrit dès sa détection et les patients concernés ont été prévenus le 3 décembre, une fois le périmètre de la fuite identifié. L’entreprise a déposé plainte auprès du procureur de la République de Paris et informé la CNIL, chargée du contrôle de la protection des données personnelles.
Périmètre du hacking
Les pirates ont transmis un échantillon de leur butin, montrant la présence de données sensibles : noms, prénoms, numéros de Sécurité sociale, identité du médecin traitant, historiques de consultations, posologies, ainsi que les informations issues des questionnaires de pré-téléconsultation et des échanges écrits avec les praticiens. Les consultations vidéo, qui ne sont pas enregistrées, ne seraient pas affectées.
Une passoire sans sécurité garantie
Dumpsec serait un collectif composé de jeunes hackers Français. Son implication confirme une montée en puissance de groupes opportunistes capables de cibler en quelques jours des services très différents.
L’enquête technique menée par MédecinDirect se poursuit et pourrait durer plusieurs semaines. Elle doit permettre de déterminer l’étendue réelle de la fuite et si toutes les personnes alertées ont effectivement vu leurs données exposées ou si le périmètre a été volontairement élargi par précaution.
Dix jours après l’attaque, la plateforme affirme que ses services fonctionnent normalement et que ses dispositifs de surveillance et de protection ont été renforcés pour répondre aux exigences strictes encadrant la télémédecine.
Vous avez la parole !
pour pouvoir poster des commentaires
Nos lecteurs ont aussi lu...
La plateforme de soins Itélis victime d'une cyberattaque concernant des données de santé sensibles
Publié le 18 novembre 2025
Depuis près d'une semaine, la plateforme du réseau de soins Itélis est inaccessible aux professionnels de santé. Elle a été fermée suite à une cyberattaque survenue…
Lunettes connectées : Meta et ses distributeurs visés par une plainte pénale en Allemagne
Publié le 17 août 2026
La question de la vie privée continue de rattraper les lunettes connectées. En Allemagne, l'ONG HateAid a déposé, le 12 août, une plainte pénale visant Meta,…
Lisez ou relisez les news les plus lues ce premier semestre 2026 sur Acuité
Publié le 31 juillet 2026
C'est l'heure de notre traditionnelle pause estivale ! La rédaction ferme ses portes pour 15 jours et vous donne rendez-vous dès le lundi 17 août. Retour sur les sujets…
Les dernières news
Opéré de la myopie au Lasik, il garde des séquelles : les Quinze-Vingts condamnés
Publié le 21 août 2026
Près de douze ans après une opération de la myopie, le contentieux opposant un patient au Centre hospitalier national d’ophtalmologie (CHNO) des Quinze-Vingts connaît un…
Un OVNI dans les rues de Toulouse pour faire connaître son magasin d’optique
Publié le 21 août 2026
« Chaque fois que je le sors, on me prend toujours en photo. » Difficile, il est vrai, de passer inaperçu à bord de l'engin utilisé depuis quelques mois par Thierry…
Le marché des verres de freination de la myopie pourrait tripler d’ici 2034
Publié le 21 août 2026
Encore relativement récent, le marché des verres destinés à freiner la progression de la myopie chez les enfants et adolescents pourrait connaître une forte accélération…