Fuite de données aux laboratoires d’analyses Inovie Labosud, après une cyber-attaque
2 min
Sécurité
Sécurité
Plus de trois millions de clients des laboratoires d’analyses Inovie Labosud ont reçu un message de l’entreprise les informant que certaines de leurs données pourraient avoir fuité.
Une source policière de l’AFP, citée par Midi Libre, estime à « 3,2 millions le nombre de patients concernés par l’exfiltration de données, dont un million concernant des informations médicales relatives aux pathologies, aux traitements ou encore aux documents médicaux ».
Cette source affirme aussi que l’attaque remonte au 31 aout dernier. Inovie Labosud aurait constaté à ce moment-là une « saturation anormale de leurs serveurs » et « l’exécution de scripts se connectant au réseau ».
De son côté, l’entreprise a annoncé avoir déposé plainte et fait un signalement à la CNIL après avoir constaté un « accès non autorisé » à certaines données. Comme l’explique France 3 Occitanie, elle a d’abord annoncé à ses clients qu’ « aucune coordonnée bancaire ou mot de passe d’accès à l’espace du serveur de résultats patients n’a été compromise », en début de semaine dernière. Les informations concernées étaient des « données d’identité des patients, coordonnées de contact, numéro de sécurité sociale et coordonnées des professionnels de santé les prenant en charge », selon l’entreprise, qui en minimise l’importance en les qualifiant de « données de nature administrative ».
Le jeudi 25 septembre, l’entreprise a dû compléter l’information en ajoutant que « des données médicales strictement liées aux caractéristiques des examens réalisés en laboratoire pourraient être concernées ».
« Mais les échantillons biologiques et leurs correspondances avec les dossiers n’ont pas été affectés », assure Yoann Ehrhard, le président d’Inovie Labosud à Midi Libre dans un article publié vendredi 26 septembre au soir. Il ajoute : « Nous avons fait le choix de la transparence totale et d’informer toutes les personnes qui pouvaient potentiellement être concernées par cette intrusion, soit 3,2 millions de personnes. Cela ne signifie pas que toutes ces personnes informées sont touchées ».
Inovie Labosud rassemble 100 laboratoires situés dans l’Hérault, le Gard et Bouches-du-Rhône. Ceux-ci prennent en charge quotidiennement plus de 15 000 patients, rappelle l’AFP.