Cybercriminels piratent des données de santé en France, selon Cash Investigation

VIDEO.

Cash Investigation : Un piratage massif de données de santé par des hackers

À l’été 2025, un groupe de hackers, connu sous le nom de « Marak », a réussi à infiltrer le système informatique de Ramsay Santé, le premier réseau de cliniques privées en France. Cette cyberattaque a permis aux criminels de siphonner 530 000 dossiers patients ainsi que 45 000 copies de cartes d’identité. Ils ont menacé de divulguer ou de revendre ces données si la direction ne les contactait pas dans un délai de 72 heures.

François Cardona, journaliste de « Cash Investigation », a réussi à établir un contact avec l’un des membres de « Marak » durant cette période critique. À l’aide d’une messagerie cryptée, il a pu recueillir des informations sur la méthode utilisée pour le piratage. Le hacker a révélé qu’il avait d’abord obtenu les identifiants d’un médecin pour accéder au système de l’Hôpital privé de la Loire, une des entités de Ramsay. Il a ensuite passé plus de trois jours à siphonner des données, sans être détecté.

Pour prouver l’authenticité de ses actes, le hacker a partagé des extraits de dossiers de patients, incluant des informations personnelles telles que l’adresse, le numéro de téléphone et la date de naissance. Il a également fourni des copies de cartes d’identité et des numéros de Sécurité sociale, des données particulièrement sensibles pour l’usurpation d’identité.

Interrogé sur la réponse de Ramsay, le hacker a affirmé que l’hôpital n’avait pas contacté le groupe. Il a précisé que, faute de réponse, les données seraient soit vendues, soit divulguées publiquement.

Quelques jours après l’attaque, Ramsay a déclaré que les données concernées étaient principalement administratives, sauf pour « quarante patients », un chiffre difficile à vérifier. « Cash Investigation » a tenté de joindre la direction de Ramsay pour savoir si des mes de sécurité avaient été renforcées depuis l’attaque, mais la communication officielle a refusé de commenter.

La situation a conduit à une enquête plus large sur la cybersécurité, notamment après que des membres de « Marak » ont été arrêtés par l’Office anti-cybercriminalité (OFAC) entre mars et juillet 2026. Le 3 septembre 2026, la Commission nationale de l’informatique et des libertés (CNIL) a infligé une amende de 500 000 euros à l’Hôpital privé de la Loire pour ne pas avoir mis en place des mes de sécurité adéquates.

Cette affaire soulève des questions cruciales sur la protection des données de santé en France et la nécessité d’améliorer les systèmes de sécurité dans un contexte de cybercriminalité croissante.

Source : Franceinfo

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *