Temps de lecture : 2 min
Après l’affaire Weda et Itélis il y a 3 semaines, c’est au tour de MédecinDirect d’annoncer une cyberattaque d’ampleur. La plateforme de téléconsultation a détecté une intrusion le 28 novembre et a immédiatement activé ses mesures de protection. Elle a officiellement averti 285 000 patients que les données de leur compte pouvaient avoir été compromises. Mais le groupe de hackers « Dumpsec », qui revendique l’attaque, affirme détenir les informations de 320 000 personnes. Il serait également l'auteur du piratage de Leroy Merlin il y a quelques jours.
Une plainte déposée
Selon MédecinDirect, l’incident a été circonscrit dès sa détection et les patients concernés ont été prévenus le 3 décembre, une fois le périmètre de la fuite identifié. L’entreprise a déposé plainte auprès du procureur de la République de Paris et informé la CNIL, chargée du contrôle de la protection des données personnelles.
Périmètre du hacking
Les pirates ont transmis un échantillon de leur butin, montrant la présence de données sensibles : noms, prénoms, numéros de Sécurité sociale, identité du médecin traitant, historiques de consultations, posologies, ainsi que les informations issues des questionnaires de pré-téléconsultation et des échanges écrits avec les praticiens. Les consultations vidéo, qui ne sont pas enregistrées, ne seraient pas affectées.
Une passoire sans sécurité garantie
Dumpsec serait un collectif composé de jeunes hackers Français. Son implication confirme une montée en puissance de groupes opportunistes capables de cibler en quelques jours des services très différents.
L’enquête technique menée par MédecinDirect se poursuit et pourrait durer plusieurs semaines. Elle doit permettre de déterminer l’étendue réelle de la fuite et si toutes les personnes alertées ont effectivement vu leurs données exposées ou si le périmètre a été volontairement élargi par précaution.
Dix jours après l’attaque, la plateforme affirme que ses services fonctionnent normalement et que ses dispositifs de surveillance et de protection ont été renforcés pour répondre aux exigences strictes encadrant la télémédecine.
Vous avez la parole !
pour pouvoir poster des commentaires
Nos lecteurs ont aussi lu...
La plateforme de soins Itélis victime d'une cyberattaque concernant des données de santé sensibles
Publié le 18 novembre 2025
Depuis près d'une semaine, la plateforme du réseau de soins Itélis est inaccessible aux professionnels de santé. Elle a été fermée suite à une cyberattaque survenue…
[Vidéo] Baptiste Brulant élu Opticien de l'année 2026 : retrouvez son discours émouvant
Publié le 16 septembre 2026
La cérémonie de remise du Prix de l'Opticien de l'Année 2026, organisée par le Syndicat des industriels et distributeurs en optique-lunetterie (Sidol), s'est déroulée au…
Fermeture de la plateforme de tiers payant Oxantis le 26 octobre 2026
Publié le 16 septembre 2026
La plateforme de tiers payant oxantis.net va tirer définitivement sa révérence à compter du lundi 26 octobre 2026. À cette date, l'ensemble des activités d'optique et d…
Les dernières news
Partenaire
LunettesColorthin : Calvin Klein décline son minimalisme en six nouveautés pour l’Automne
Publié le 22 septembre 2026
Avec Colorthin, Calvin Klein poursuit son exploration de la lunette ultra-fine et minimaliste. Pour l’Automne-Hiver 2026, la gamme lancée en 2019 s’enrichit de six…
Silmo d’Or 2026 : focus sur les 5 nominés de la catégorie « Innovation technologique en lunetterie »
Publié le 22 septembre 2026
Acuité vous présente l’ensemble des nominés pour la 33e édition des Silmo d’Or. Découvrez les 5 nominés dans la catégorie « Innovation technologique en lunetterie » :…
Optique et audio : le SDA favorable à un encadrement renforcé de la publicité
Publié le 22 septembre 2026
Le Syndicat des audioprothésistes (SDA) se prononce en faveur du projet d’encadrement de la publicité qui concerne à la fois l’audioprothèse et l’optique. Réuni en…