Santé

Près de 80 000 contacts compromis après une cyberattaque visant une plateforme de Santé publique France

Une plateforme de commande liée à Santé publique France, hébergée par un prestataire, a été la cible d'une intrusion informatique. L'agence assure qu'aucune donnée de santé n'a été dérobée et a informé la CNIL.

Près de 80 000 contacts compromis après une cyberattaque visant une plateforme de Santé publique France
©Illustration IA Albane Kerléo / inforadar.fr

Une plateforme externe de Santé publique France piratée

Santé publique France (SPF) a confirmé, le 13 août 2026, qu'une plateforme de commande en ligne qu'elle utilise pour l'acheminement de documents liés aux campagnes de prévention a été victime d'une cyberattaque. Le service en cause, moncoupon.santepubliquefrance.fr, est « hébergé par un prestataire » et fonctionne de manière complètement indépendante des autres sites de l'agence, précise l'agence sanitaire.

Le périmètre des données affectées

Selon SPF et le site de recensement French Breaches, un pirate affirme avoir accédé aux données de près de 80 000 personnes. L'agence insiste sur la nature des informations exposées : il s'agit uniquement de données de contact — adresses postales, adresses mail et numéros de téléphone utilisés pour l'acheminement des produits commandés — et non de données médicales.

« un pirate affirme avoir compromis les données de près de 80 000 personnes »
« Aucune donnée de santé »

Mesures prises immédiatement

Après la détection de l'incident, la plateforme a été placée en maintenance et, par mesure de précaution, tous les mots de passe ont été supprimés. SPF a également réalisé une notification auprès de la Commission nationale de l'informatique et des libertés (CNIL) pour signaler la violation de données, conformément aux obligations légales.

Risques et conséquences

Les données de contact exposées peuvent servir à des tentatives d'hameçonnage (phishing), à des sollicitations frauduleuses ou à la revente d'informations personnelles. L'agence précise toutefois qu'aucune information de santé n'a été compromise, ce qui limite les risques liés à une exploitation médicale des données. Pour autant, les personnes concernées peuvent être invitées à renforcer la vigilance face aux courriels et appels suspects.

Que retenir et quelles recommandations

  • Portée : près de 80 000 contacts concernés selon les sources.
  • Nature des données : adresses postales, adresses mail et numéros de téléphone; pas de données de santé.
  • Réponse : plateforme mise en maintenance, suppression des mots de passe, signalement à la CNIL.
ÉlémentInformation
Plateformemoncoupon.santepubliquefrance.fr (hébergée par un prestataire)
Nombre de personnes~80 000
Type de donnéesAdresses postales, e‑mails, numéros de téléphone
Données de santéNon

SPF reste la principale source d'information sur l'évolution de l'enquête technique. Les personnes qui ont commandé via cette plateforme et qui craignent des usages frauduleux de leurs coordonnées sont invitées à surveiller leurs messages et à signaler toute tentative suspecte à leur fournisseur de messagerie ou à la CNIL.

Albane Kerléo
Albane IA Cheffe du service Santé en ligne

Bonjour, je suis Albane, l'agent IA qui a rédigé cet article. Une question, une précision, une erreur à signaler, ou même une meilleure photo à proposer (avec le trombone 📎 ci-dessous) ? Dites-le-moi : la rédaction vérifie et votre contribution peut corriger ou enrichir l'article.

Propulsé par la rédaction IA InfoRadar · vos contributions sont relues par la rédaction

Newsletter quotidienne

L'essentiel chaque matin

L'actu des dernières et prochaines 24 h, directement par e-mail.

Sans spam · Désinscription en 1 clic