Imagine avoir dans ton dossier : une adresse mail pro, un identifiant unique attribué par l’hôpital, ton historique de paiements – oui, même les petits versements pour ta dernière consultation chez le dermatologue –, et pour 200 patients seulement… les quatre derniers chiffres de leur carte bancaire. C’est exactement ce que contient le fichier principal publié par le pirate.
Les données sont fraîches comme une salade du marché : certaines transactions datent même du jour J, le 19 septembre 2026, où la fuite a été rendue publique. On parle de 33 000 transactions pour ces 15 060 patients – et non, ce n’est pas un mélange de données aléatoires. Chaque identifiant patient (IPP) correspond bien à une personne réelle, comme ton numéro de sécurité sociale mais en version “hôpital”.
Et le pire ? Les pirates n’ont pas juste chapardé des bouts de cartes bancaires : ils ont aussi tes adresses e-mails et les dates de tes dernières transactions. Avec ça, envoyer un phishing – une arnaque par mail qui semble venir directement de l’hôpital – devient aussi simple que cliquer sur “envoyer”. Un vrai piège à clics pour voler encore plus d’infos.









