FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

Centre hospitalier Stell de Rueil-Malmaison (CHD Stell)

Confirmée

Entrée dans l'espace public : 31 mars 2025

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

Volume non communiqué

plusieurs serveurs Windows chiffrés ; gestion administrative des patients indisponible ; exfiltration de données personnelles « possible » selon le CERT Santé, aucun volume communiqué

Ce que l'on sait

En mars 2025, le centre hospitalier Stell de Rueil-Malmaison est victime d’un rançongiciel : un ancien compte de test au mot de passe faible, doté de privilèges d’administrateur, est exploité à partir du 17 mars via VPN ; le chiffrement est déployé le 28 et constaté le 31. La gestion administrative des patients est indisponible et des données personnelles ont possiblement été exfiltrées. L’ANSSI et le CERT Santé interviennent sur site ; l’Agence du numérique en santé publie un retour d’expérience détaillé le 14 octobre 2025.

Données annoncées

identité
données de santé

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Accès initial via un compte de test réactivé à privilèges élevés ; latéralisation vers le contrôleur de domaine.

Chiffrement constaté ; VPN coupés, serveurs isolés, sauvegardes mises hors réseau ; ANSSI et CERT Santé sur site.

Le CERT Santé publie le retour d’expérience : exfiltration de données personnelles jugée possible.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.