Connexion Premium

Fuite de données aux laboratoires d’analyses Inovie Labosud, après une cyber-attaque

Le 29 septembre 2025 à 16h31

Plus de trois millions de clients des laboratoires d’analyses Inovie Labosud ont reçu un message de l’entreprise les informant que certaines de leurs données pourraient avoir fuité.

Une source policière de l’AFP, citée par Midi Libre, estime à « 3,2 millions le nombre de patients concernés par l’exfiltration de données, dont un million concernant des informations médicales relatives aux pathologies, aux traitements ou encore aux documents médicaux ».

Cette source affirme aussi que l’attaque remonte au 31 aout dernier. Inovie Labosud aurait constaté à ce moment-là une « saturation anormale de leurs serveurs » et « l’exécution de scripts se connectant au réseau ».

De son côté, l’entreprise a annoncé avoir déposé plainte et fait un signalement à la CNIL après avoir constaté un « accès non autorisé » à certaines données. Comme l’explique France 3 Occitanie, elle a d’abord annoncé à ses clients qu’ « aucune coordonnée bancaire ou mot de passe d’accès à l’espace du serveur de résultats patients n’a été compromise », en début de semaine dernière. Les informations concernées étaient des « données d’identité des patients, coordonnées de contact, numéro de sécurité sociale et coordonnées des professionnels de santé les prenant en charge », selon l’entreprise, qui en minimise l’importance en les qualifiant de « données de nature administrative ».

Le jeudi 25 septembre, l’entreprise a dû compléter l’information en ajoutant que « des données médicales strictement liées aux caractéristiques des examens réalisés en laboratoire pourraient être concernées ».

« Mais les échantillons biologiques et leurs correspondances avec les dossiers n’ont pas été affectés », assure Yoann Ehrhard, le président d’Inovie Labosud à Midi Libre dans un article publié vendredi 26 septembre au soir. Il ajoute : « Nous avons fait le choix de la transparence totale et d’informer toutes les personnes qui pouvaient potentiellement être concernées par cette intrusion, soit 3,2 millions de personnes. Cela ne signifie pas que toutes ces personnes informées sont touchées ».

Inovie Labosud rassemble 100 laboratoires situés dans l’Hérault, le Gard et Bouches-du-Rhône. Ceux-ci prennent en charge quotidiennement plus de 15 000 patients, rappelle l’AFP.

Le 29 septembre 2025 à 16h31

Commentaires (10)

votre avatar
La solution est peut-être que tout le monde publie ses données, en open source. Ainsi, plus de problème de sécurité, ni de fuite :best:
votre avatar
« des données médicales strictement liées aux caractéristiques des examens réalisés en laboratoire pourraient être concernées », elle est belle cette phrase, mais concrètement ça veut dire quoi ?
votre avatar
Phrase un peu tarabiscotée pour exclure toute autre donnée médicale que celles dont dispose le laboratoire.
votre avatar
En fonction des examens réalisés (la sécu ne paye pas pour un full data a chaque prise de sang) on peut déduire pour quelle pathologie le patient est suivi, surtout si les examens sont répétés...
Si ton médecin te fait du HBA1C + Gamma GT, il se doute que tu as un diabète et que tu picoles.:kimouss:
votre avatar
« Nous avons fait le choix de la transparence totale et d'informer toutes les personnes qui pouvaient potentiellement être concernées par cette intrusion, soit 3,2 millions de personnes. Cela ne signifie pas que toutes ces personnes informées sont touchées ».

Ah je l'avais encore jamais vue celle-là, l'obligation légale qui devient "un choix de la transparence".
votre avatar
Fait chier, suffit que je fasse une prise de sang pour me faire pirater mes données un jour après.
Bon en étant chez Free, ayant acheter des trucs chez boulanger, etc ...
Je pense que le monde entier a mes données !!!
votre avatar
Sauf moi.
Si tu veux bien me les envoyer par MP, ça m'évitera de me fatiguer à les chercher. :tristan:

:merci:
votre avatar
Ça devait arriver. Le site a été transformé depuis le rachat (ou fusion ou que sais-je). Et il est pourri.

C'est du grand n'importe quoi sur la création des comptes. Cela utilise aussi un chemin qui passe par France Connect. Mais ça foire aussi.

Je ne comprend pas comment l'état ou une instance type CNIL n'a pas levé le petit doigt depuis tout ce temps.

Pourquoi aucun audit n'a vu le problème ? S'il y a des audits...

Une bonne illustration de la Start-Up nation dans toute sa splendeur.
votre avatar
quand mon fournisseur de mail se fait pirater je change de mot de passe mais là ? :naz:
votre avatar
On ne peut pas comme pour le numéro de secu ou lors d'une perte d'une CI/Passeport une personne malveillante pour l’utiliser pour se faire pour la personne sur le CI/Passeport

Fuite de données aux laboratoires d’analyses Inovie Labosud, après une cyber-attaque