Fuite de données médicales chez Jinko.care : plus de 3 500 patients concernés
La plateforme française Jinko.care, dédiée à l’accompagnement des malades du cancer, a été victime d’une cyberattaque. Un hacker a revendiqué le vol de données médicales sensibles de plus de 3 500 patients, incluant des informations sur le type de cancer, les traitements, les métastases, les ordonnances et les échanges avec des professionnels de santé. L’entreprise a confirmé l’incident.
Début septembre, le cybercriminel a annoncé l’attaque sur un forum criminel, révélant qu’il avait accédé à une archive de 3,7 Go de données sensibles. Lors d’un échange avec France Inter, le pirate a affirmé avoir exploité une vulnérabilité connue dans le système de gestion des données de Jinko.care pour s’introduire dans le système et dérober les fichiers. Ces données ont été mises en ligne gratuitement sur un forum de hackers.
Les informations compromises comprennent des détails médicaux tels que le type de cancer traité, les chimiothérapies suivies, le stade de la maladie, ainsi que des conversations personnelles échangées sur la plateforme. Plus de 20 000 messages issus de plus d’un millier de conversations ont été récupérés, ainsi que des données concernant des professionnels de santé.
Jinko.care a confirmé l’incident en reconnaissant un « accès non autorisé et l’exfiltration de données » et a exprimé ses excuses. L’entreprise a pris des mes pour sécuriser ses systèmes et a informé les personnes touchées, tout en prévoyant de déposer une plainte auprès des autorités compétentes.
Cette fuite s’inscrit dans un contexte plus large de cyberattaques visant le secteur de la santé en France, avec plusieurs incidents similaires ayant touché d’autres structures ces dernières semaines.
Source : France Inter

