---
title: "Fuite massive chez Alaxione : 6,8 millions de patients exposés et plus de 10 millions de rendez-vous piratés"
description: "Cette fuite chez Alaxione prouve que nos données médicales en ligne sont une cible de choix pour les pirates. Avec 6,8 millions de patients concernés et des infos aussi précieuses que ton numéro de Sécurité sociale ou tes coordonnées bancaires, il ne suffit pas de \"croiser les doigts\". Les risques ? Des arnaques ciblées, des fraudes ou même du chantage numérique. La bonne nouvelle ? En changeant tes mots de passe et en activant la double authentification, tu réduis déjà les risques à presque zéro."
canonical_url: "https://www.internetcreatif.fr/actualite/fuite-massive-chez-alaxione-6-8-millions-de-patients-exposes-et-plus-de-10-millions-de-rendez-vous-pirates/"
markdown_url: "https://www.internetcreatif.fr/actualite/fuite-massive-chez-alaxione-6-8-millions-de-patients-exposes-et-plus-de-10-millions-de-rendez-vous-pirates.md"
language: "fr-FR"
author: "internet"
date_published: "2026-08-20T06:26:35+00:00"
date_modified: "2026-08-20T06:26:38+00:00"
content_type: "article"
source_url: "https://www.cyberattaque.org/alaxione-68-millions-de-patients-et-plus-de-10-millions-de-rendez-vous-revendiques-dans-une-fuite-massive/"
source_title: "Alaxione : 6,8 millions de patients et plus de 10 millions de rendez-vous revendiqués dans une fuite massive"
---

# Fuite massive chez Alaxione : 6,8 millions de patients exposés et plus de 10 millions de rendez-vous piratés

## À retenir

- Tu connais peut-être pas Alaxione par son nom, mais tu l’as probablement utilisé sans le savoir, un peu comme doctolib mais davantage dans un réseau de niche qui organise les rdv médicaux.
- Un pirate – celui qui a probablement déjà piraté trois fois ton Wi-Fi en buvant un café – a annoncé avoir récupéré une montagne numérique : 18 millions de lignes .
- D’après les pirates, ils auraient commencé par s’introduire dans les "environnements de développement" d’Alaxione.
- le pire concerne le stockage des cookies de session des clients
- Toute la presse en parle, en adjonction avec les derniers piratages de Zerobyte sur les datas de DGFIP et Education Nationale
> Ta santé en ligne vient d’être piratée sans que tu t’en rendes compte – et les pirates ont déjà tout ce qu’il faut pour te cibler comme une cible en carton.

Imagine un scénario : tu glisses ton numéro de Sécurité sociale sur une appli médicale, tu oublies cet écart concernant une donnée sensible que tu n'aurais jamais du communiquer à un tiers privé, et *pouf* – six millions de profils comme le tien se retrouvent entre les mains d’un pirate en pyjama numérique. Oui, c’est exactement ce qu’il s’est passé chez **Alaxione**, cette boîte française qui gère tes rendez-vous médicaux depuis 2015. Depuis cinq ans, des données sensibles traînent sur le dark web, et tu risques d’en faire partie sans le savoir. On te explique comment ça a marché, ce que les pirates ont pu piquer dans ton dossier (spoiler : c’est bien pire qu’un simple "bonjour, vous avez pris rendez-vous chez le dentiste"), et surtout, **comment éviter de finir en tête d’affiche d’un spectacle de phishing**. D’abord, respire un coup. Oui, c’est grave, mais non, tu n’es pas seul(e) à avoir été servi sur un plateau par des malfaiteurs. Ces fuites, ça ressemble aux mauvaises herbes : ça pousse partout, et même si tu crois que ton dossier est à l’abri, ton voisin en a une montagne. Ici, on va te raconter comment **12,8 Go de données** – assez pour remplir 30 DVD de tes souvenirs de vacances – se sont retrouvés dans les mains d’un pirate. Et surtout : ce qu’il peut faire avec **tes infos médicales, ton adresse postale et même tes identifiants de connexion**. Bref, prépare-toi à découvrir pourquoi ton dossier médical en ligne est devenu un festin pour hackers.
## Alaxione, c’est qui ce géant méconnu qui traîne nos données comme des vieilles chaussettes sales ?

![Une ruelle urbaine plongée dans la pénombre du crépuscule où une silhouette en manteau passe devant une enseigne floue d’un cabinet médical. Le visage est partiellement éclairé par un écran de smartphone affichant une notification cryptique, tandis que des ombres mouvantes suggèrent une présence numérique intrusive. L’atmosphère évoque l’inquiétude face à la vulnérabilité des données personnelles. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/08/c5dfeb48-cced-5a8a-98cd-2670922f0f94_image1_0001.jpg)

Tu connais peut-être pas **Alaxione** par son nom, mais tu l’as probablement utilisé sans le savoir. Cette appli ou ce site que tu utilises pour prendre rendez-vous chez ton kiné, ton dermatologue ou même ton médecin traitant ? C’est eux. Les héros (un peu) méconnus de la e-santé qui ont simplifié ta vie en supprimant les files d’attente au téléphone. Mais attention : derrière leur interface ultra-conniviale se cache une mine d’or pour les pirates. Leur super-pouvoir ? Centraliser *toutes tes infos perso*, comme un dossier secret où ils notent : - **Ton adresse postale** – oui, même celle avec la boîte aux lettres remplie de catalogues et de pubs pour les compléments alimentaires.
- **Ta date de naissance**, parce que personne n’a envie de te refuser un rendez-vous… mais aussi pas envie de t’en donner un si tu as 16 ans.
- **Ton numéro de Sécurité sociale**, ce petit code magique qui ouvre les portes des remboursements (et des arnaques, si on est malchanceux·se).
- **Tes coordonnées bancaires** – IBAN et BIC, parce que même ton compte en banque a maintenant un numéro de dossier médical.
- Et **tes identifiants de connexion**, comme si tu laissais la clé de ta maison sur le paillasson… mais pour ton dossier médical.

 Quand une fuite arrive chez eux, c’est pas juste "oh là là, des données en moins". C’est un festin pour les pirates, qui peuvent faire bien plus que te spammer avec des offres de crèmes anti-âge. Imagine : ils savent où tu habites, comment tu t’appelles, et surtout… **quels médicaments tu prends**. Avec ça, ils peuvent te cibler comme un sniper.
## 12,8 Go de données volées : le menu "tout compris" des pirates (et oui, ton dossier y est)

![Un bureau encombré dans un espace de travail à domicile, éclairé par une lumière douce et latérale qui met en valeur les écrans d’ordinateur affichant des données médicales fragmentées. Des notes griffonnées sur un carnet évoquent la gestion désorganisée de rendez-vous et traitements, tandis qu’un café refroidit aux côtés d’une pile de factures impayées. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/08/c5dfeb48-cced-5a8a-98cd-2670922f0f94_image2_0001.jpg)

Un pirate – celui qui a probablement déjà piraté trois fois ton Wi-Fi en buvant un café – a annoncé avoir récupéré une montagne numérique : **18 millions de lignes**. Pour te donner une idée, c’est l’équivalent de : - **6,8 millions d’utilisateurs**, avec leurs noms, adresses et numéros de Sécurité sociale – parfait pour ouvrir un crédit à ton nom sans que tu saches comment.
- **Plus de 10 millions de rendez-vous**, comme un calendrier géant où on voit qui consulte quoi, quand… et surtout *pourquoi*. Ton rendez-vous chez le dermatologue en décembre ? Les pirates pourraient deviner une allergie ou une maladie chronique.
- **270 000 discussions patient-médecin**, dont certaines sont… disons, *"intimes"*. Oui, même si tu as mis "motdepasse123" sur ton dossier, les pirates ont pu lire tes messages. Alors imagine : ton médecin te dit que tu as une infection, et un hacker en déduit que tu es peut-être allergique à quelque chose… pour te proposer une "solution miracle".

 Pour vérifier, *Cyberattaque.org* a passé au crible un échantillon. Résultat : les données étaient bien là, mais **incomplètes**. Par exemple, tous les patients n’avaient pas leur IBAN dans le dossier. Mais avec 6 millions de profils, même si c’est comme une pizza sans fromage, ça reste assez pour faire un bon gratin de données volées. Et le pire ? Les pirates ont aussi accès aux *"motifs de consultation"*. Ton médecin a noté "douleur dentaire" dans ton dossier ? Un hacker peut croiser cette info avec d’autres données pour deviner tes traitements, tes allergies… ou même tes habitudes de vie. **C’est du big data, mais en version "moins glamour et plus intrusive"**. Imagine : tu prends des médicaments pour le cœur, et un pirate te propose une assurance-vie à prix réduit parce qu’il a vu que t’es "à risque".
## Comment ils ont fait ? Le scénario d’un vol de données qui sent la soupe à l’oignon

![Vue plongeante sur un bureau d’une salle de travail contemporaine, éclairé par une lumière froide et professionnelle. Un écran affiche une interface vide de développement logiciel, tandis qu’un post-it avec l’écriture *"préproduction"* rappelle les failles potentielles dans la sécurité des données. La transparence du verre derrière le bureau reflète une négligence subtile. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/08/c5dfeb48-cced-5a8a-98cd-2670922f0f94_image3_0001.jpg)

D’après les pirates – qu’on écoute avec des pincettes, comme un gossip sur TikTok –, ils auraient commencé par s’introduire dans les *"environnements de développement"* d’Alaxione. Oui, tu as bien lu : ce sont ces où les développeurs testent leurs programmes avant de les lancer en version finale. Enfin… normalement. Sauf que là, apparemment, ils ont trouvé une copie complète de la base de données dans un espace appelé *"préproduction"*. C’est comme si tu gardais une photocopie de ton carnet de notes perso dans ta salle de bain "au cas où". Pourquoi c’est grave ? Parce que ces espaces sont souvent moins sécurisés que la version finale. Et voilà comment **6 millions de profils finissent entre les mains des pirates sans que personne ne s’en rende compte tout de suite**. C’est un peu comme si tu laissais ta porte d’entrée ouverte en disant "je reviens dans cinq minutes, ça va le faire". Sauf qu’ici, les cinq minutes, c’était cinq ans. Et pour la petite histoire : le pirate aurait même prévenu Alaxione *"deux jours avant"* de rendre la fuite publique. Sauf que… comme souvent dans ces cas-là, personne ne sait si c’est vrai ou juste un coup marketing pour faire peur. **Bref, on a plus de questions que de réponses… et ça, c’est déjà inquiétant.**
## Conclusion

![Un salon calme mais légèrement angoissant en soirée, où une personne assise sur un canapé examine attentivement l’écran de son ordinateur portable éclairé par une lumière chaude. À proximité, une valise fermée et des livres empilés évoquent la protection des données sensibles, tandis qu’une plante apporte une touche de normalité à ce décor vigilant. ---](https://www.internetcreatif.fr/wp-content/uploads/2026/08/c5dfeb48-cced-5a8a-98cd-2670922f0f94_image4_0001.jpg)

Alors, faut-il paniquer ? Pas tout de suite. Mais ces données volées, les pirates peuvent les utiliser pour te cibler comme une cible en carton. Des arnaques ultra-personnalisées, des fraudes bancaires ou même du chantage numérique : *"Oh, ce virement bizarre ? Non, c’est pas moi…"*. Heureusement, tu peux limiter les dégâts. Commence par vérifier tes comptes, change tous tes mots de passe (même ceux que tu utilises pour ton compte mail), et active la double authentification sur tes comptes sensibles. **Ta santé numérique mérite mieux qu’un mot de passe "123456" – alors protège-la comme tu le ferais pour ta porte d’entrée.**
