---
title: "Cyberattaque contre Santé publique France : 80 000 identités professionnelles exposées"
description: "Cette faille chez Santé publique France montre à quel point nos identités professionnelles peuvent devenir des cibles faciles. Avec 80 000 données exposées, même si tu n’es pas soignant, tes infos sont désormais utilisées pour te piéger. La leçon ? Méfiance permanente et bonnes pratiques, sinon c’est toi qui finiras dans leur butin."
canonical_url: "https://www.internetcreatif.fr/actualite/cyberattaque-contre-sante-publique-france-80-000-identites-professionnelles-exposees/"
markdown_url: "https://www.internetcreatif.fr/actualite/cyberattaque-contre-sante-publique-france-80-000-identites-professionnelles-exposees.md"
language: "fr-FR"
author: "internet"
date_published: "2026-08-17T07:36:22+00:00"
date_modified: "2026-08-17T07:36:26+00:00"
content_type: "article"
source_url: "https://www.cyberattaque.org/sante-publique-france-pres-de-80-000-personnes-exposees-apres-une-faille/"
source_title: "Santé publique France : près de 80 000 personnes exposées après une faille"
---

# Cyberattaque contre Santé publique France : 80 000 identités professionnelles exposées

## À retenir

- Les pirates ont récupéré des informations détaillées comme noms, adresses, numéros de téléphone et organisme employeur pour créer des arnaques ciblées se faisant passer en supérieurs ou partenaires officiels.
- Cette cyberattaque illustre comment des failles techniques (comme un accès non sécurisé aux rôles administrateurs) permettent à des attaquants d’exfiltrer massivement des données via des fonctionnalités mal protégées.
- Les données volées servent désormais de levier pour du phishing personnalisé, ciblant aussi bien les collègues que leurs réseaux professionnels ou personnels en exploitant la confiance liée au statut professionnel.
- La vulnérabilité révèle l’importance de renforcer la vigilance face aux communications suspectes et d’adopter des pratiques sécurisées (mots de passe robustes, authentification renforcée) pour limiter les risques.
> Et si ton identité professionnelle devenait une cible pour des pirates en herbe ?

Imagine que tu traques des hackers sur les réseaux et que, un jour, tu tombes sur leur annonce triomphale : *« Nous venons de pirater Santé publique France ! »* Oui, cette fameuse agence qui surveille les épidémies et nous protège (en théorie) vient d’être visitée par **Cybernox**, un groupe de pirates qui se pavane avec près de **80 000 identités professionnelles** volées. Pas des données médicales, non : ton nom, ton adresse, ton mail pro et même celui de tes collègues. Bref, tout ce qu’il faut pour te faire croire que le pirate est un collègue ou un supérieur. Et toi, tu vas cliquer sans sourciller ? On t’explique comment ça s’est produit… et pourquoi ça devrait te faire réfléchir sur **tes propres données**, même si tu n’es pas soignant.
## Comment des pirates ont volé 80 000 identités avec un bouton mal protégé

![Un centre de contrôle cyber en lumière bleutée montrant un écran piraté avec des données professionnelles exposées. Une silhouette près d’un clavier manipule les accès administrateur, tandis qu’une lumière rouge clignote discrètement dans l’obscurité. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/08/0309a0fb-3028-533b-a6b4-6bcadbc50e7d_image1_0001.jpg)

Le 11 août 2026, **Cybernox** a posté sa preuve sur les réseaux : ils auraient piraté une plateforme de **Santé publique France**, celle qui gère les professionnels et partenaires. Résultat ? Des noms, adresses, mails et numéros de téléphone… tout ce qu’il faut pour te reconnaître du premier coup d’œil. *Mais attention* : là où tu pourrais craindre que tes données médicales soient compromises, cette fois, c’est différent. Les pirates ont surtout chapardé les infos des **professionnels de santé et sociaux** — pas celles des patients. Leur méthode ? Une faille aussi simple qu’un serveur qui ne vérifiait pas assez bien qui pouvait devenir administrateur. Pire encore : **les rôles étaient affichés en clair dans l’interface**, comme si quelqu’un avait laissé traîner sa liste de codes secrets sous son oreiller. Une fois administrateur, ils ont utilisé une fonction d’export massif pour récupérer… toute la base des utilisateurs. Pas besoin de pirater un coffre-fort ultra-securisé : juste un bouton mal protégé.
## Que contiennent ces données ? Et pourquoi c’est pire que tu ne le crois

![Un bureau professionnel en matinée avec un ordinateur ouvert sur une fausse demande urgente et un téléphone affichant un appel suspect sous la lumière tamisée d’un jour naissant. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/08/0309a0fb-3028-533b-a6b4-6bcadbc50e7d_image2_0001.jpg)

Les pirates ont récupéré des fiches **ultra-détaillées** sur près de 80 000 personnes. Pas des blagues : ton identité complète (prénom, nom, adresse postale avec code postal et ville), ton numéro de téléphone, ton mail… mais aussi le détail de ton job : type d’organisme où tu travailles, nom exact de la structure, catégorie professionnelle. Et devine quoi ? Avec ça, un attaquant peut te contacter en disant *« Bonjour [Prénom], je suis [Nom du partenaire officiel] »* — et te faire avaler n’importe quel piège. Exemple concret : si un pirate se fait passer pour ton supérieur hiérarchique en te demandant de valider *« ce document urgent »*, tu vas probablement cliquer. Parce que **personne ne te demande jamais quoi que ce soit par mail**. Enfin… sauf si c’est une arnaque.
## Pourquoi ça pourrait t’affecter (même si tu n’es pas soignant)

![Une gare déserte la nuit avec une personne concentrée sur un message personnalisé frauduleux, sous des néons vacillants et des ombres floues de voyageurs en arrière-plan. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/08/0309a0fb-3028-533b-a6b4-6bcadbc50e7d_image3_0001.jpg)

Tu penses que ça ne te concerne pas ? Détrompe-toi. Même si tes données médicales ne sont pas touchées, ton identité professionnelle est désormais une **monnaie d’échange** pour les pirates. Voici pourquoi : - Les organismes ciblés en premier : un faux mail envoyé aux partenaires (hôpitaux, associations) en se faisant passer pour Santé publique France pourrait infecter tout un réseau. - Toi, la prochaine cible ? Si tu travailles dans le social ou public, tes données sont connues. Un pirate peut te contacter en jouant sur ton statut : *« On a besoin de toi pour une mission secrète ! »* - Le phishing hyper-personnalisé : avec ton adresse mail pro et perso, ton numéro, ton organisme… un attaquant adapte son message à ta vie perso. *« Bonjour [Prénom], on t’offre une formation gratuite ! »* (Spoiler : c’est un faux site). Bref, même si tes données médicales sont intactes, **ton identité pro est désormais dans la nature**. Et ça, les pirates adorent.
## Conclusion

![Un couloir d’un bureau éclairé par la lumière naturelle où un groupe écoute une explication sur les bonnes pratiques de cybersécurité, autour d’un tableau avec des symboles de protection et de vigilance. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/08/0309a0fb-3028-533b-a6b4-6bcadbc50e7d_image4_0001.jpg)

Cette cyberattaque rappelle que même les institutions les plus solides ont des failles… et que nos données, une fois volées, deviennent une arme redoutable. La bonne nouvelle ? Tu peux te protéger toi-même : méfiance face aux mails suspects, mots de passe complexes, et surtout… ne laisse pas les pirates gagner. Parce que la cybersécurité, c’est comme un casque : on le porte pour soi… mais aussi pour les autres. source : https://www.cyberattaque.org/sante-publique-france-pres-de-80-000-personnes-exposees-apres-une-faille/
