FRANCEPASSOIRE
Ouvrir le menu
Secteur : Public

Agences régionales de santé (Hauts-de-France, Pays de la Loire, Bretagne)

Confirmée

Entrée dans l'espace public : 8 septembre 2025

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

Volume non communiqué

données d’identité de patients d’hôpitaux publics de plusieurs régions ; volume non chiffré par les ARS

Ce que l'on sait

Début septembre 2025, au moins trois agences régionales de santé — Hauts-de-France, Pays de la Loire et Bretagne — ont révélé une cyberattaque touchant des services numériques destinés aux professionnels de santé. Des usurpations d’identité de professionnels ont permis d’accéder à des données d’identité de patients d’hôpitaux publics : états civils et coordonnées. Les ARS ont précisé que les dossiers médicaux n’étaient pas exposés et ont lancé des campagnes d’information par SMS et courriel vers les patients concernés. Le volume exact de personnes touchées n’a pas été chiffré.

Données annoncées

identité
données de santé

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

L’ARS Pays de la Loire annonce une cyberattaque touchant des services numériques des professionnels de santé, sans impact sur les soins.

L’ARS Hauts-de-France publie un communiqué ; 20 Minutes relève qu’au moins trois ARS sont concernées ; les patients sont informés par SMS ou courriel.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.