Une nouvelle cyberattaque a touché la plateforme e-santé Alaxione, entreprise française spécialisée dans la gestion de rendez-vous médicaux et la relation entre patients et professionnels de santé, selon Journal du Geek. Cette attaque a compromis 6,8 millions de comptes, selon les informations fournies par le cybercriminel. Alaxione a confirmé à RTL qu’une intrusion avait bien eu lieu, mais elle tempère nettement le scénario présenté par le cybercriminel, affirmant que l’accès non autorisé aurait concerné un serveur de test, sans données médicales réelles.
Le pirate affirme avoir récupéré 12,8 Go de données, soit environ 18 millions de lignes issues de plusieurs tables, comprenant 6,8 millions de profils utilisateurs, plus de 10,1 millions de rendez-vous, ainsi que plus de 270.000 discussions. Cyberattaque.org indique avoir analysé un échantillon de 1.000 lignes, qui ferait apparaître de nombreuses colonnes liées à des informations personnelles, telles que le nom, le prénom, les coordonnées, la date de naissance, l’adresse, la profession, le médecin traitant, les champs prévus pour le numéro de sécurité sociale, ainsi que des informations bancaires comme l’IBAN ou le BIC.
Ce qu'il faut retenir
- 6,8 millions de comptes de la plateforme e-santé Alaxione compromis dans une cyberattaque
- L’attaque a compromis des données personnelles, notamment les noms, prénoms, coordonnées, dates de naissance, adresses, professions, médecins traitants, numéros de sécurité sociale et informations bancaires
- Alaxione affirme que l’accès non autorisé concernait un serveur de test, sans données médicales réelles
Les versions contradictoires
Les versions de l’attaque sont contradictoires. Le pirate affirme avoir découvert une copie temporaire contenant des données réelles, tandis que Alaxione assure que l’environnement compromis ne contenait pas de données médicales réelles. Des adresses e-mail publiées semblent bien correspondre à des comptes existants, certaines comportant des alias mentionnant Doctolib ou PointVision, et plusieurs auraient déjà été vues dans d’anciennes fuites.
Ces éléments alimentent les interrogations sur la nature des données compromises. Même si Alaxione affirme que les données étaient fictives ou anonymisées, la possibilité que des données réelles aient été compromises ne peut être exclue. Les données liées aux rendez-vous et aux discussions ajoutent une dimension plus sensible encore, car relier une personne à un praticien, à une date, à un lieu ou à un motif de consultation peut révéler beaucoup.
Les conséquences de l’attaque
L’attaque contre Alaxione soulève des questions importantes sur la sécurité des données dans le secteur de la santé. Les patients qui utilisent ces plateformes ont le droit de savoir que leurs informations personnelles et médicales sont protégées. L’attaque contre Alaxione est un rappel que la cybersécurité est un enjeu majeur pour les entreprises qui gèrent des données sensibles.
Les autorités réglementaires et les entreprises doivent travailler ensemble pour améliorer la sécurité des données et protéger les patients contre les cyberattaques. Cela nécessite une approche proactive et une vigilance constante pour détecter et prévenir les menaces.
En conclusion, l’attaque contre Alaxione est un rappel important de la nécessité de protéger les données sensibles dans le secteur de la santé. Les entreprises et les autorités réglementaires doivent travailler ensemble pour améliorer la sécurité des données et protéger les patients contre les cyberattaques.