FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

YMED (plateforme SoonCare)

Confirmée

Entrée dans l'espace public : 6 avril 2026 · SIREN 843 016 023

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

253 342 personnes concernées

253 342 patients et plus de 431 000 fichiers selon la revendication (132 Go) ; l'éditeur confirme un accès non autorisé sans chiffrer les victimes

Ce que l'on sait

Le 6 avril 2026, l'éditeur bordelais YMED subit une cyberattaque exploitant une faille technique de sa plateforme SoonCare, utilisée par des établissements de santé pour la prise de rendez-vous. Des données ont été consultées ou copiées : identité, coordonnées, pièces d'identité, attestations de droits, comptes rendus d'examens et ordonnances. Le groupe XP95 revendique l'exfiltration de 132 Go concernant 253 342 patients et exige une rançon. La plateforme a été mise hors ligne définitivement, la CNIL notifiée, l'ANSSI alertée et une plainte déposée. Des établissements partenaires sont touchés.

Données annoncées

identité
coordonnées
données de santé
documents

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Une cyberattaque exploite une faille de la plateforme SoonCare ; le groupe XP95 revendique l'exfiltration de 132 Go de données médicales.

YMED informe ses utilisateurs : accès non autorisé confirmé, serveurs mis hors ligne définitivement, CNIL notifiée et plainte déposée.

Un complément d'information précise les données concernées, dont des données de santé, et la fermeture définitive du service.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.