La Pologne confrontée à une fuite massive de données médicales : près de 19 millions de personnes potentiellement touchées

Près de 19 millions de Polonais, soit la moitié de la population du pays, sont concernés par une fuite massive de données médicales après le piratage d’un fournisseur de logiciels. Les autorités privilégient à ce stade la piste de cybercriminels motivés par l’appât du gain et écartent celle d’une opération menée par un État étranger.
Santé numérique
Santé numérique

Près de 19 millions de Polonais, soit la moitié de la population du pays, ont vu leurs données personnelles et médicales potentiellement compromises après le piratage de MyDr, un fournisseur de logiciels utilisé par 12 000 établissements de santé, rapporte Le Monde.

« Un incident sans précédent et très important pour la sécurité de l’infosphère polonaise » a déploré à ce propos le ministre polonais de la Numérisation, Krzysztof Gawkowski, lors d’une réunion dédiée à cet incident. Environ deux téraoctets de données ont en effet été dérobés, provenant de dossiers historiques remontant jusqu’à avril 2024.

Piste financière privilégiée, aucune preuve d’ingérence étrangère

Les données exposées impliquent des informations d’identification comme le nom, le prénom, le numéro PESEL (l’équivalent polonais du numéro de sécurité sociale), l’adresse postale, l’e-mail et le numéro de téléphone. Plus inquiétant encore, des données médicales sensibles seraient aussi concernées : résultats d’examens, prescriptions, historiques de traitements.

Le gouvernement précise tout de même que la nature exacte des informations exposées varie selon les cabinets et établissements concernés, tous n’ayant pas utilisé le logiciel de la même manière. Il a également invité ses concitoyens à vérifier si leurs données personnelles ont été compromises sur une base de données mise à leur disposition.

Sur l’origine de l’attaque, les autorités polonaises se veulent prudentes. « Rien n’indique aujourd’hui que nous ayons affaire à une attaque extérieure (…) provenant de la Russie ou de tout autre État », a précisé Krzysztof Gawkowski, alors que la Pologne avait dénoncé une cyberattaque majeure contre son réseau électrique en janvier dernier.

Les premiers éléments de l’enquête orientent plutôt vers des cybercriminels motivés par l’appât du gain, mais « nous ne négocierons avec personne », a-t-il ajouté.

Les données de santé, une mine d’or pour les cybercriminels

Les données médicales figurent en effet parmi les plus recherchées sur les marchés clandestins. Contrairement à une carte bancaire ou à un mot de passe, qui peuvent être remplacés en cas de compromission, certaines informations médicales et données d’identité sont immuables ou restent exploitables pendant des années.

Au-delà du risque de fraude ou d’usurpation d’identité, ce type d’attaque contre le secteur de la santé a des répercussions concrètes sur la prise en charge des patients. Une enquête de Proofpoint menée aux États-Unis a révélé que 72% de ces attaques avaient perturbé la prise en charge des patients, avec des retards dans l’admission ou la prolongation des séjours. Pire, dans 29% des cas, les établissements hospitaliers ont constaté une hausse du taux de mortalité.

Newsletter L'Usine Digitale
Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.
Cherche talents numériques
Transformer les entreprises, réinventer les secteurs d’activité, découvrez le rôle stratégique de 2 experts SAP chez Accenture dans les projets S/4HANA

Au cœur de la transformation digitale des entreprises, les projets SAP et plus particulièrement les migrations vers S/4HANA occupent une place centrale. Bien au-delà d’une simple évolution technologique, ces programmes structurent aujourd’hui la performance, l’agilité et la capacité d’innovation des organisations. Dans ce contexte, nos experts SAP pilotent la stratégie et la technologie avec la data et l’IA.

Le témoignage
Les webinars