Madame, Monsieur, Chers Patients,
Nous vous informons par la prĂ©sente d’un incident de sĂ©curitĂ© informatique survenu chez notre prestataire Ă©diteur de la solution logicielle de gestion de votre dossier mĂ©dical.
Ă€ la date du 14 Novembre 2025, cet Ă©diteur nous a confirmĂ© avoir Ă©tĂ© victime d’une attaque informatique. Bien que cet incident soit dĂ©sormais clos, il a pu permettre la consultation Ă©ventuelle de certaines donnĂ©es de votre dossier mĂ©dical, entraĂ®nant une perte de confidentialitĂ© des donnĂ©es prĂ©sentes sur le serveur concernĂ©.
Données Personnelles Potentiellement Impactées
Nous tenons à vous informer que les données à caractère personnel ci-dessous ont potentiellement été compromises :
- Votre Nom et Prénom
- Votre Adresse Postale
- Votre Numéro de Téléphone
- Votre Adresse Email
- Certaines de vos données de santé potentiellement impactées par l’incident.
Mesures Prises et Conséquences Probables
Nous vous prions tout d’abord d’accepter nos plus sincères excuses pour les dĂ©sagrĂ©ments que cet incident pourrait occasionner.
- Gestion de l’Incident : Notre prestataire est en contact avec les autoritĂ©s compĂ©tentes et dĂ©ploie actuellement toutes les mesures techniques et juridiques nĂ©cessaires pour renforcer sa sĂ©curitĂ©.
- AutoritĂ© de ContrĂ´le : ConformĂ©ment Ă la rĂ©glementation en vigueur (RGPD), nous avons procĂ©dĂ© Ă la notification de cet incident auprès de la Commission Nationale de l’Informatique et des LibertĂ©s (CNIL).
- Risques Potentiels : Vos donnĂ©es pourraient ĂŞtre utilisĂ©es Ă des fins malveillantes, notamment pour des tentatives d’attaques de type « phishing » (hameçonnage) ou « credential stuffing » (utilisation de couples identifiants/mots de passe volĂ©s sur d’autres sites). Vous pouvez consulter le site de la CNIL pour en savoir plus sur ces attaques :
Recommandations de Sécurité (À Appliquer Urgemment)
Nous vous recommandons fortement d’appliquer les mesures de sĂ©curitĂ© suivantes :
I. Vigilance contre les Attaques (Phishing/Spam)
- Soyez vigilants si vous recevez des emails ou SMS dont vous ne connaissez pas l’Ă©metteur : ne cliquez sur aucun lien et ne rĂ©pondez pas Ă ces messages.
- Ne cliquez jamais sur des liens hypertextes contenus dans des messages qui semblent suspicieux.
- Ne renseignez jamais de coordonnĂ©es bancaires en rĂ©ponse Ă un message, mĂŞme s’il semble Ă©maner de votre Banque. En cas de doute, contactez votre organisme bancaire directement.
- Signaler les spams et tentatives de phishing sur la plateforme nationale Signal Spam :
- Inscrivez-vous gratuitement sur www.signal-spam.fr.
- TĂ©lĂ©chargez l’extension pour votre logiciel de messagerie ou votre navigateur web.
- Signalez les messages suspects en un clic.
II. Gestion de vos Mots de Passe
- Changez immĂ©diatement tous les mots de passe identiques ou similaires que vous utilisez sur d’autres comptes personnels (rĂ©seaux sociaux, banque, etc.) par un mot de passe diffĂ©rent et unique pour chaque service.
- Utilisez uniquement des mots de passe robustes. Pour générer un mot de passe solide, consultez le site de la CNIL :
- Surveillez toute activité suspecte sur vos comptes en ligne.
Contact
D’une façon gĂ©nĂ©rale, nous vous invitons Ă une vigilance particulière concernant toute activitĂ© suspecte relative Ă vos donnĂ©es Ă caractère personnel.
Nous nous tenons bien entendu à votre entière disposition pour toute information complémentaire sur cet incident.
L’Ă©quipe de la Maison de SantĂ©
