FRANCEPASSOIRE
Ouvrir le menu
Secteur : Public

Agence régionale de santé Normandie (services numériques régionaux de santé)

Confirmée

Entrée dans l'espace public : 8 septembre 2025

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

Volume non communiqué

données d'identité de patients d'hôpitaux publics de Normandie (nom, prénom, âge, numéro de téléphone, adresse e-mail) ; volume non chiffré par l'ARS

Ce que l'on sait

Le 8 septembre 2025, l'agence régionale de santé de Normandie révèle, aux côtés de celle des Hauts-de-France, une cyberattaque survenue la semaine précédente contre des serveurs hébergeant les données d'identité de patients d'hôpitaux publics. Le ou les pirates se sont introduits en usurpant l'identité d'un professionnel de santé et ont dérobé des données administratives d'usagers : nom, prénom, âge, parfois numéro de téléphone ou adresse e-mail. Les agences assurent qu'aucune donnée des dossiers médicaux n'est concernée et que le fonctionnement des hôpitaux n'est pas remis en cause. Les comptes compromis ont été neutralisés, une campagne de vigilance vise les professionnels de santé, la CNIL a été notifiée et des plaintes déposées.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

L'ARS Normandie communique sur un vol de données d'identité de patients via l'usurpation d'un professionnel de santé, en parallèle de l'attaque touchant les Hauts-de-France.

Comptes compromis neutralisés, dossiers médicaux annoncés épargnés, signalement CNIL et plaintes déposés.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.