Français conçernés
Médecins impactés
Annotations sensibles
Source : France 2, Franceinfo, AFP, Ministère de la Santé — Février 2026
Cegedim Santé est une filiale de Cegedim, l’un des leaders français de l’édition de logiciels médicaux. Sa solution MLM (MonLogicielMedical.com) équipait 3 800 médecins généralistes et spécialistes, ainsi que quelque 25 000 cabinets médicaux et 500 centres de santé, selon les estimations de la CNI
Médecins équipés
Cabinets médicaux
Centres de santé
Il ne s’agit pas d’une intrusion spectaculaire par force brute. Les pirates ont exploité des comptes médecins pour envoyer des requêtes anormales vers la base de données du logiciel MLM. Cette technique, discrète et ciblée, a permis d’exfiltrer 19 millions de lignes de données — dont 4 millions de doublons — représentant un historique allant de 3 à 15 ans selon les cabinets.
The contract signed with the claimant must contain the following cyber security elements:
Annotations médicales (169 000 cas) Pour 1% des patients, des commentaires libres rédigés par les médecins ont également été exposés. Ces annotations peuvent contenir des informations très sensibles : Orientation sexuelle, Situations de violence, Addictions, Informations personnelles intimes
Combinées entre elles, ces données forment un profil personnel très détaillé. À la différence d’une fuite de mot de passe, on ne peut pas « changer » son nom, sa date de naissance ou son numéro de téléphone. Ces informations restent exploitables indéfiniment par les cybercriminels.
Risques à plus long terme
• Usurpation d’identité
• Chantage (pour les 169 000 avec annotations)
• Revente des données sur le dark web
Cet incident rappelle que nos données médicales sont précieuses et vulnérables, même lorsqu'elles sont confiées à des professionnels de santé. En tant que patients, nous avons le droit d'être informés rapidement en cas de fuite et de demander à nos médecins quelles données sont saisies dans nos dossiers — y compris dans les champs « libres ».
Les médecins sont responsables des données saisies dans leurs logiciels. L'incident CEGEDIM soulève la question cruciale de la sensibilisation des praticiens à la cybersécurité : que faut-il noter dans un commentaire libre ? Ces questions doivent désormais faire partie de la formation continue des professionnels de santé.
La cyberattaque met en lumière les responsabilités des prestataires technologiques . Malgré une amende CNIL en 2024, Cegedim Santé n'avait pas encore suffisamment sécurisé ses systèmes. Le programme ministériel a commencé à faire bouger les choses, mais la médecine de ville reste un parent pauvre de la cybersécurité.
We will reply as soon as possible
PayPal admet une exposition de données via PayPal Working Capital Pendant près de six mois, les données personnelles de clients de PayPal Working Capital dont des numéros de sécurité sociale sont restées accessibles à des tiers non autorisés à la suite d’une simple erreur logicielle. Un incident qui illustre à quel point une faille technique, même involontaire, peut avoir des conséquences très concrètes sur la vie des…