FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

CHU de Rennes

Confirmée

Entrée dans l'espace public : 28 juillet 2023

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

0 personnes concernées

environ 300 Go de données dérobées — données comptables, RH et données personnelles de soignants et de patients ; nombre de personnes concernées non communiqué

Ce que l'on sait

Le CHU de Rennes est victime le 21 juin 2023 d'une cyberattaque détectée par Orange Cyberdefense : un compte de prestataire a été détourné pour accéder au système d'information. Environ 300 Go de données sont exfiltrés — données comptables, RH et données personnelles de soignants et de patients. Un mois plus tard, fin juillet, le groupe BianLian met ces données en ligne. L'établissement hospitalier appelle personnels et patients à la vigilance et confirme la diffusion ; les soins ont continué pendant toute la crise.

Données annoncées

identité
données de santé
documents

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Cyberattaque détectée au CHU de Rennes : un compte de prestataire est détourné pour pénétrer le système d'information.

Le groupe BianLian met en ligne les données volées, environ 300 Go, un mois après l'attaque.

Le CHU appelle personnels et patients à la vigilance face à la diffusion confirmée des données personnelles.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.