Fuite de données à la Fédération Française de Cardiologie… y compris des mots de passe
Hypertension sur le réseau
Pendant le pont du 11 novembre, la Fédération Française de Cardiologie a été piratée et des données personnelles des adhérents ont été dérobées. Dans le lot, on retrouve des mots de passe.
Le 28 novembre à 18h07
3 min
Droit
Droit
Il ne se passe pas une semaine quasiment sans qu’une fuite de données ne soit rendue publique. C’est désormais au tour de la Fédération Française de Cardiologie de prévenir ses adhérents : « À la suite d’une faille, un tiers non autorisé a accédé à notre système et dérobé certaines de vos données personnelles ». Contactée par Next, la Fédération nous confirme l’envoi des messages aux adhérents et le contenu du message.
Nom, prénom, adresses, téléphone et… mot de passe
La liste des données dérobées contient les nom et prénom, adresses e-mail et postale, numéro de téléphone et… mot de passe ! Aucune précision sur ce dernier : est-il chiffré ou haché ? Si oui, comment ? Notre interlocuteur n’était pas en mesure de nous apporter les précisions sur les mots de passe. Nous mettrons à jour cette actualité dès que nous les aurons.



Mon espace en « maintenance »
Dans son message aux adhérents, la Fédération ajoute que « la partie "Mon espace" de notre site internet reste indisponible pour une durée indéterminée ». Effectivement, cette partie du site est « en Maintenance » avec le message suivant : « Nous procédons actuellement à une maintenance technique afin d'améliorer les performances et la sécurité de notre site ».
La Fédération Française de Cardiologie se rassure comme elle peut : « Nous tenons à vous assurer qu'aucune donnée bancaire, telle que des numéros de carte bancaire ou des numéros de compte bancaire, n’a été compromise ».
Elle termine par des recommandations d’usage dans ce genre de situation : « redoubler de vigilance face aux e-mails, SMS ou appels que vous pourriez recevoir, notamment ceux contenant des liens ou sollicitant des informations sensibles. Ne cliquez jamais sur un lien suspect et ne communiquez pas vos informations personnelles sans certitude de l’expéditeur ». Une bonne pratique à appliquer en permanence.
Comme la loi l'y oblige, la Fédération a notifié la CNIL. Elle a aussi renforcé sa sécurité, lancé un audit complet et collabore avec les autorités compétentes. Une plainte a été déposée pour « pour limiter les impacts [comment ?, ndlr] et identifier les responsables ».
Fuite de données à la Fédération Française de Cardiologie… y compris des mots de passe
-
Nom, prénom, adresses, téléphone et… mot de passe
-
Mon espace en « maintenance »
Commentaires (30)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 28/11/2025 à 18h15
Le 28/11/2025 à 18h17
Le 28/11/2025 à 18h44
C'est pour que lorsque le gentil utilisateur a oublié son mot de passe, on puisse lui renvoyer par mail.
C'est un service rendu pour le confort des utilisateurs.
Le 29/11/2025 à 06h37
J'ai déjà eu le cas d'un employé d'une entreprise cliente (dans l'immobilier) qui m'appelle pour me demander de lui transmettre le mot de passe de sa boite mail vu qu'il l'avait oublié.
J'ai du expliquer (assez longtemps, et en insistant) que je ne pouvais pas le retrouver, mais que je pouvais en mettre un nouveau. Il a fini par accepter, mais au ton de la voix je suis à peu près sûr qu'il ne m'avait toujours pas cru...
Le 28/11/2025 à 22h43
Le 28/11/2025 à 23h03
Le 29/11/2025 à 01h48
Le 29/11/2025 à 09h09
Le 29/11/2025 à 09h17
Modifié le 29/11/2025 à 10h54
Le 29/11/2025 à 19h47
Le 29/11/2025 à 07h32
Le 29/11/2025 à 10h48
Le 29/11/2025 à 19h16
On voit les conséquences de 20 ans de jemenfoutisme sur la sécurité. Ah oui, ça coûtait cher de payer une personne qui aurait mis un système d'aplomb avec quelques règles de sécurité basiques ? Hé bien vous allez bien le regretter désormais.
Modifié le 30/11/2025 à 00h05
Donc finalement de leurs points de vue à tous c'était la bonne décision de ne pas faire d'efforts, pourquoi en faire quand on ne risque rien ? Et pourquoi changer maintenant ?
Le 30/11/2025 à 10h02
Je ne compte plus les projets en mode "plus tard", "dans un lot 2", "pas le budget", et j'en passe. Comme pour le Louvres, la sécurité reste une variable d'ajustement jusqu'à ce que ça finisse en affaire dans la presse.
Le 30/11/2025 à 16h43
Il y a aussi de plus en plus de lacunes dans la sécurité des personnes (comparer le nombre de morts au travail en France vs en Allemagne par exemple).
Le 30/11/2025 à 14h00
Le 30/11/2025 à 16h45
C'est parfois très difficile ou impossible de s'en sortir en donnant des fausses données.
Le 30/11/2025 à 22h58
Le 04/12/2025 à 20h28
Évidemment, si on a beaucoup de prélèvement, soit on est obligé d'avoir pas mal d'argent sur le compte secondaire, soit on est obligé d'avoir plusieurs comptes secondaires.
Le 30/11/2025 à 14h33
Le 01/12/2025 à 08h42
Le 01/12/2025 à 09h11
De même, suite à l'enquête, la CNIL vérifie le respect des bonnes pratiques. Si tout est fait dans les règles de l'art, sauf cas particulier, le responsable de traitement ne risque pas grand chose. Par contre, si les mots de passe sont stockés en clair sur un stockage S3 publiquement accessible... comment dire... ouille
Le 01/12/2025 à 09h28
Le 01/12/2025 à 09h42
Le 01/12/2025 à 12h01
Le 01/12/2025 à 14h20
Le 01/12/2025 à 14h34
Le 01/12/2025 à 15h00
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?