Logo_que_le_centre_72

Fuite massive chez Alaxione : 6,8 millions de patients exposés et plus de 10 millions de rendez-vous piratés

Table des matières

Une ruelle urbaine plongée dans la pénombre du crépuscule où une silhouette en manteau passe devant une enseigne floue d’un cabinet médical. Le visage est partiellement éclairé par un écran de smartphone affichant une notification cryptique, tandis que des ombres mouvantes suggèrent une présence numérique intrusive. L’atmosphère évoque l’inquiétude face à la vulnérabilité des données personnelles. ---

Ce que cet article présente :

  • Tu connais peut-être pas Alaxione par son nom, mais tu l’as probablement utilisé sans le savoir, un peu comme doctolib mais davantage dans un réseau de niche qui organise les rdv médicaux.
  • Un pirate – celui qui a probablement déjà piraté trois fois ton Wi-Fi en buvant un café – a annoncé avoir récupéré une montagne numérique : 18 millions de lignes .
  • D’après les pirates, ils auraient commencé par s’introduire dans les “environnements de développement” d’Alaxione.
  • le pire concerne le stockage des cookies de session des clients
  • Toute la presse en parle, en adjonction avec les derniers piratages de Zerobyte sur les datas de DGFIP et Education Nationale

Imagine un scénario : tu glisses ton numéro de Sécurité sociale sur une appli médicale, tu oublies cet écart concernant une donnée sensible que tu n’aurais jamais du communiquer à un tiers privé, et *pouf* – six millions de profils comme le tien se retrouvent entre les mains d’un pirate en pyjama numérique. Oui, c’est exactement ce qu’il s’est passé chez Alaxione, cette boîte française qui gère tes rendez-vous médicaux depuis 2015. Depuis cinq ans, des données sensibles traînent sur le dark web, et tu risques d’en faire partie sans le savoir. On te explique comment ça a marché, ce que les pirates ont pu piquer dans ton dossier (spoiler : c’est bien pire qu’un simple “bonjour, vous avez pris rendez-vous chez le dentiste”), et surtout, comment éviter de finir en tête d’affiche d’un spectacle de phishing.

D’abord, respire un coup. Oui, c’est grave, mais non, tu n’es pas seul(e) à avoir été servi sur un plateau par des malfaiteurs. Ces fuites, ça ressemble aux mauvaises herbes : ça pousse partout, et même si tu crois que ton dossier est à l’abri, ton voisin en a une montagne. Ici, on va te raconter comment 12,8 Go de données – assez pour remplir 30 DVD de tes souvenirs de vacances – se sont retrouvés dans les mains d’un pirate. Et surtout : ce qu’il peut faire avec tes infos médicales, ton adresse postale et même tes identifiants de connexion. Bref, prépare-toi à découvrir pourquoi ton dossier médical en ligne est devenu un festin pour hackers.

Ta santé en ligne vient d’être piratée sans que tu t’en rendes compte – et les pirates ont déjà tout ce qu’il faut pour te cibler comme une cible en carton.

Alaxione, c’est qui ce géant méconnu qui traîne nos données comme des vieilles chaussettes sales ?

Tu connais peut-être pas Alaxione par son nom, mais tu l’as probablement utilisé sans le savoir. Cette appli ou ce site que tu utilises pour prendre rendez-vous chez ton kiné, ton dermatologue ou même ton médecin traitant ? C’est eux. Les héros (un peu) méconnus de la e-santé qui ont simplifié ta vie en supprimant les files d’attente au téléphone. Mais attention : derrière leur interface ultra-conniviale se cache une mine d’or pour les pirates.

Leur super-pouvoir ? Centraliser toutes tes infos perso, comme un dossier secret où ils notent :

  • Ton adresse postale – oui, même celle avec la boîte aux lettres remplie de catalogues et de pubs pour les compléments alimentaires.
  • Ta date de naissance, parce que personne n’a envie de te refuser un rendez-vous… mais aussi pas envie de t’en donner un si tu as 16 ans.
  • Ton numéro de Sécurité sociale, ce petit code magique qui ouvre les portes des remboursements (et des arnaques, si on est malchanceux·se).
  • Tes coordonnées bancaires – IBAN et BIC, parce que même ton compte en banque a maintenant un numéro de dossier médical.
  • Et tes identifiants de connexion, comme si tu laissais la clé de ta maison sur le paillasson… mais pour ton dossier médical.

Quand une fuite arrive chez eux, c’est pas juste “oh là là, des données en moins”. C’est un festin pour les pirates, qui peuvent faire bien plus que te spammer avec des offres de crèmes anti-âge. Imagine : ils savent où tu habites, comment tu t’appelles, et surtout… quels médicaments tu prends. Avec ça, ils peuvent te cibler comme un sniper.

Un bureau encombré dans un espace de travail à domicile, éclairé par une lumière douce et latérale qui met en valeur les écrans d’ordinateur affichant des données médicales fragmentées. Des notes griffonnées sur un carnet évoquent la gestion désorganisée de rendez-vous et traitements, tandis qu’un café refroidit aux côtés d’une pile de factures impayées. ---

12,8 Go de données volées : le menu "tout compris" des pirates (et oui, ton dossier y est)

Un pirate – celui qui a probablement déjà piraté trois fois ton Wi-Fi en buvant un café – a annoncé avoir récupéré une montagne numérique : 18 millions de lignes. Pour te donner une idée, c’est l’équivalent de :

  • 6,8 millions d’utilisateurs, avec leurs noms, adresses et numéros de Sécurité sociale – parfait pour ouvrir un crédit à ton nom sans que tu saches comment.
  • Plus de 10 millions de rendez-vous, comme un calendrier géant où on voit qui consulte quoi, quand… et surtout pourquoi. Ton rendez-vous chez le dermatologue en décembre ? Les pirates pourraient deviner une allergie ou une maladie chronique.
  • 270 000 discussions patient-médecin, dont certaines sont… disons, “intimes”. Oui, même si tu as mis “motdepasse123” sur ton dossier, les pirates ont pu lire tes messages. Alors imagine : ton médecin te dit que tu as une infection, et un hacker en déduit que tu es peut-être allergique à quelque chose… pour te proposer une “solution miracle”.

Pour vérifier, Cyberattaque.org a passé au crible un échantillon. Résultat : les données étaient bien là, mais incomplètes. Par exemple, tous les patients n’avaient pas leur IBAN dans le dossier. Mais avec 6 millions de profils, même si c’est comme une pizza sans fromage, ça reste assez pour faire un bon gratin de données volées.

Et le pire ? Les pirates ont aussi accès aux “motifs de consultation”. Ton médecin a noté “douleur dentaire” dans ton dossier ? Un hacker peut croiser cette info avec d’autres données pour deviner tes traitements, tes allergies… ou même tes habitudes de vie. C’est du big data, mais en version “moins glamour et plus intrusive”. Imagine : tu prends des médicaments pour le cœur, et un pirate te propose une assurance-vie à prix réduit parce qu’il a vu que t’es “à risque”.

Comment ils ont fait ? Le scénario d’un vol de données qui sent la soupe à l’oignon

D’après les pirates – qu’on écoute avec des pincettes, comme un gossip sur TikTok –, ils auraient commencé par s’introduire dans les “environnements de développement” d’Alaxione. Oui, tu as bien lu : ce sont ces où les développeurs testent leurs programmes avant de les lancer en version finale. Enfin… normalement. Sauf que là, apparemment, ils ont trouvé une copie complète de la base de données dans un espace appelé “préproduction”. C’est comme si tu gardais une photocopie de ton carnet de notes perso dans ta salle de bain “au cas où”.

Pourquoi c’est grave ? Parce que ces espaces sont souvent moins sécurisés que la version finale. Et voilà comment 6 millions de profils finissent entre les mains des pirates sans que personne ne s’en rende compte tout de suite. C’est un peu comme si tu laissais ta porte d’entrée ouverte en disant “je reviens dans cinq minutes, ça va le faire”. Sauf qu’ici, les cinq minutes, c’était cinq ans.

Et pour la petite histoire : le pirate aurait même prévenu Alaxione “deux jours avant” de rendre la fuite publique. Sauf que… comme souvent dans ces cas-là, personne ne sait si c’est vrai ou juste un coup marketing pour faire peur. Bref, on a plus de questions que de réponses… et ça, c’est déjà inquiétant.

Pour conclure sur : " Fuite massive chez Alaxione : 6,8 millions de patients exposés et plus de 10 millions de rendez-vous piratés "

Alors, faut-il paniquer ? Pas tout de suite. Mais ces données volées, les pirates peuvent les utiliser pour te cibler comme une cible en carton. Des arnaques ultra-personnalisées, des fraudes bancaires ou même du chantage numérique : “Oh, ce virement bizarre ? Non, c’est pas moi…”. Heureusement, tu peux limiter les dégâts. Commence par vérifier tes comptes, change tous tes mots de passe (même ceux que tu utilises pour ton compte mail), et active la double authentification sur tes comptes sensibles. Ta santé numérique mérite mieux qu’un mot de passe “123456” – alors protège-la comme tu le ferais pour ta porte d’entrée.

Articles Liés

Une salle de conférence vide avec un écran géant affichant une carte mondiale fragmentée, illustrant les déséquilibres géopolitiques autour de l’IA. Un participant isolé observe la projection sous une lumière contrastée, entre tons chauds et froids, soulignant le dilemme global. ---
Actualités ICC / REV

La Chine en alerte : son patron des espions dénonce l’IA comme menace existentielle

La Chine vient d’annoncer une régulation radicale de l’intelligence artificielle après que son ministre de la Sécurité d’État, Chen Yixin, ait qualifié l’IA de « menace existentielle ». Entre sanctions américaines et outils comme OpenClaw aux failles criantes, Pékin mise sur des « sandbox réglementaires » pour éviter le pire. Mais attention : si tu crois que l’IA est juste un filtre Instagram, prépare-toi à changer d’avis.

Lire la suite »
Cadre urbain baigné de lumière dorée où trois personnes discutent près d’un bâtiment futuriste en verre. L’une pointe vers l’entrée tandis qu’un gyrophare rouge clignote au loin, évoquant une couverture médiatique autour des risques liés à l’IA. ---
Actualités ICC / REV

OpenAI et Anthropic : quand l’IA américaine joue avec les peurs pour obtenir des milliards de Washington

Tu as peut-être remarqué ces titres alarmants sur l’IA : “L’IA va tout détruire d’ici 2035”. Spoiler : ce n’est pas pour te faire frissonner. OpenAI et Anthropic jouent les Cassandre pour obtenir des milliards de Washington en faisant croire que leurs modèles sont trop dangereux… alors qu’ils ont eux-mêmes laissé leurs “tigres” sortir de leur cage.

Lire la suite »
Vue aérienne d’une zone industrielle en mutation, où anciennes usines et centrales sont reconverties en hubs IA. Des panneaux solaires couvrent les toits tandis que des tours de refroidissement émettent une brume blanche, marquant la coexistence entre le passé industriel et l’innovation technologique. ---
Actualités ICC / REV

Teravolt repère les usines abandonnées : l’IA va dévorer vos infrastructures industrielles

Teravolt transforme des usines abandonnées en fermes à IA ultra-rapides, car construire de nouveaux data centers prendrait trop de temps. En récupérant des infrastructures existantes comme d’anciennes centrales ou mines de Bitcoin, ils installent 20 000 GPU en moins d’un an et facturent jusqu’à 900 dollars le mégawatt-heure – contre 170 à 190 pour l’aluminium. L’énergie devient l’or noir de la tech : un mégawatt dédié à l’IA vaut 100 fois plus cher que pour d’autres industries.

Lire la suite »