Coup dur pour l’Assurance Maladie qui vient d’annoncer le piratage dont son système de données de santé a été victime. Alors que ces données particulièrement sensibles doivent faire l’objet d’une protection particulière, il a suffi à des pirates informatiques de compromettre certains comptes de professionnels de santé pour y parvenir. La Cnil n’a pas encore réagi à cette annonce.

L’annonce de ce piratage n’a rien de rassurant à l’heure du lancement généralisé de l’espace numérique de santé (au sujet duquel la Cnil a publié un questions/réponses utile). Le procédé utilisé par les pirates pour récupérer les données de santé de plus de 500 000 assurés montre que, malgré la sécurisation du système, les comptes personnels de chaque utilisateur constituent le défaut principal de la cuirasse. En effet, l’Assurance maladie indique que 19 comptes de professionnels de santé ont été frauduleusement utilisés car leurs « adresses e-mail avaient été compromises« . Autrement dit, les professionnels en question ont probablement reçu des mails d’hameçonnage (phishing) dans lesquels ils ont ouvert des fichiers ou cliqué sur des liens qui ont permis d’infecter leur ordinateur et de récupérer notamment leurs données de connexion.
1 comment