{"id":492,"date":"2025-11-19T11:31:02","date_gmt":"2025-11-19T10:31:02","guid":{"rendered":"https:\/\/www.mspduboulonnais.fr\/?p=492"},"modified":"2025-11-19T11:34:20","modified_gmt":"2025-11-19T10:34:20","slug":"cyberattaque-du-logiciel-medical","status":"publish","type":"post","link":"https:\/\/www.mspduboulonnais.fr\/index.php\/2025\/11\/19\/cyberattaque-du-logiciel-medical\/","title":{"rendered":"Cyberattaque du logiciel m\u00e9dical"},"content":{"rendered":"\n<p class=\"is-style-warning\"><strong><u>Nous avons \u00e9t\u00e9 inform\u00e9s le 12 Novembre 2025 par l&rsquo;\u00e9diteur de notre logiciel<\/u><\/strong><strong> <u>m\u00e9dical, WEDA, que celui-ci a subi une cyberattaque (violation de donn\u00e9es<\/u> <u>informatiques).<\/u><\/strong><strong><\/strong><\/p>\n\n\n\n<p>Notre prestataire a subi une attaque informatique ayant permis la consultation \u00e9ventuelle de certaines donn\u00e9es de votre dossier m\u00e9dical, et ayant pour cons\u00e9quence une perte de confidentialit\u00e9 des donn\u00e9es pr\u00e9sentes sur le serveur concern\u00e9. Si cet incident de s\u00e9curit\u00e9 est d\u00e9sormais clos, <strong><u>certaines de vos donn\u00e9es \u00e0 caract\u00e8re personnel ont <em>potentiellement <\/em>\u00e9t\u00e9<\/u><\/strong><strong> <u>impact\u00e9es par cet acte malveillant.<\/u><\/strong><strong><\/strong><\/p>\n\n\n\n<p>Les donn\u00e9es personnelles <strong><em>potentiellement concern\u00e9es <\/em><\/strong>sont les suivantes :<\/p>\n\n\n\n<p>Votre nom, pr\u00e9nom, adresse email, num\u00e9ro de t\u00e9l\u00e9phone, adresse postale et certaines de vos donn\u00e9es de sant\u00e9<strong><\/strong><\/p>\n\n\n\n<p class=\"is-style-warning\">\u00c0 ce jour, notre prestataire WEDA n\u2019est pas en mesure de nous indiquer si vos informations sont concern\u00e9es ou non par cet incident. Nous lui avons transmis la demande expresse de nous fournir, le cas \u00e9ch\u00e9ant, la liste exhaustive des patients de notre maison de sant\u00e9 impact\u00e9s.<\/p>\n\n\n\n<p class=\"is-style-info\">Notre prestataire WEDA d\u00e9clare \u00eatre actuellement en contact avec les autorit\u00e9s et en train de d\u00e9ployer les mesures techniques et juridiques n\u00e9cessaires.<\/p>\n\n\n\n<p>Nous avons proc\u00e9d\u00e9 de notre c\u00f4t\u00e9 \u00e0 une notification de cet incident aupr\u00e8s de la Commission Nationale de l\u2019Informatique des Libert\u00e9s (CNIL) conform\u00e9ment aux dispositions r\u00e9glementaires applicables. Certains professionnels de sant\u00e9 ont \u00e9galement d\u00e9pos\u00e9 une plainte aupr\u00e8s du Procureur de la R\u00e9publique de Saint Gaudens.<\/p>\n\n\n\n<p>Concernant les cons\u00e9quences probables de la violation, <strong>vos donn\u00e9es \u00e0 caract\u00e8re personnel sont susceptibles d\u2019\u00eatre potentiellement utilis\u00e9es \u00e0 des fins malveillantes, <\/strong>et notamment afin de r\u00e9aliser des tentatives d\u2019attaques de type <em>phishing <\/em>ou <em>credential stuffing <\/em>: vous pouvez en savoir plus sur ces types d\u2019attaques en consultant le site de la CNIL :  <a href=\"https:\/\/www.cnil.fr\/fr\/definition\/credential-stuffing-attaque-informatique\">https:\/\/www.cnil.fr\/fr\/definition\/credential-stuffing-attaque-informatique<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">En cons\u00e9quence, nous vous recommandons fortement d\u2019appliquer les recommandations suivantes de s\u00e9curit\u00e9 :<\/h2>\n\n\n\n<p>&#8211;&nbsp;&nbsp;Soyez particuli\u00e8rement vigilants si vous recevez des emails et\/ou SMS dont vous ne connaissez pas l\u2019identit\u00e9 de l\u2019\u00e9metteur : ne cliquez sur aucun lien et ne r\u00e9pondez pas \u00e0 ces messages suspects ;<\/p>\n\n\n\n<p>&#8211;&nbsp;&nbsp;Ne cliquez pas sur des liens hypertextes contenus dans des messages semblant suspicieux ;<\/p>\n\n\n\n<p>&#8211;&nbsp;&nbsp;Ne renseignez jamais de coordonn\u00e9es, et notamment de coordonn\u00e9es bancaires, m\u00eame si le message semble \u00e9maner de votre Banque. En cas de doute, contactez directement votre organisme bancaire ;<\/p>\n\n\n\n<p>&#8211; Si vous avez re\u00e7u un <em>spam <\/em>sur votre messagerie \u00e9lectronique, ou si le message para\u00eet \u00eatre une tentative de <em>phishing<\/em>, ne r\u00e9pondez pas et n&rsquo;ouvrez pas les pi\u00e8ces jointes, les images ou les liens contenus dans le message ;<\/p>\n\n\n\n<p>&#8211;&nbsp;&nbsp;&nbsp;&nbsp;Concernant la gestion de vos mots de passe :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Changez tous les mots de passe identiques ou similaires utilis\u00e9s sur vos autres comptes personnels (r\u00e9seaux sociaux, espace bancaire, etc\u2026) par un mot de passe diff\u00e9rent ;<\/li>\n\n\n\n<li>N\u2019utilisez que des mots de passe robustes. Pour en savoir plus, vous pouvez g\u00e9n\u00e9rez un mot de passe solide sur le site de la CNIL en cliquant ici : https:\/\/<a href=\"http:\/\/www.cnil.fr\/fr\/generer-un-mot-de-passe-solide\" target=\"_blank\" rel=\"noreferrer noopener\">www.cnil.fr\/fr\/generer-un-mot-de-passe-solide<\/a><\/li>\n\n\n\n<li>V\u00e9rifiez l\u2019int\u00e9grit\u00e9 de vos donn\u00e9es sur chaque compte en ligne concern\u00e9 et surveillez toute activit\u00e9 suspecte sur tous les comptes.<\/li>\n<\/ul>\n\n\n\n<p class=\"is-style-warning\">D\u2019une fa\u00e7on g\u00e9n\u00e9rale, nous vous invitons \u00e0 une vigilance particuli\u00e8re concernant toute activit\u00e9 suspecte identifi\u00e9e sur vos donn\u00e9es \u00e0 caract\u00e8re personnel.<\/p>\n\n\n\n<p class=\"has-text-color has-link-color wp-elements-b6a734bc20d4641a5377bea4e4d911f0\" style=\"color:#f20606\"><strong>Nous, professionnels de sant\u00e9 de la maison de sant\u00e9, ne vous demanderons jamais de nous transmettre des documents de sant\u00e9 ou toute autre information confidentielle par e-mail ou autre moyen non s\u00e9curis\u00e9. Privil\u00e9giez toujours la d\u00e9pose de vos documents en <u>main propre<\/u> \u00e0 notre secr\u00e9tariat ou via <em>Mon Espace Sant\u00e9 <\/em>(site officiel de l\u2019Assurance Maladie : <\/strong><a href=\"http:\/\/www.monespacesante.fr\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>www.monespacesante.fr<\/strong><strong>).<\/strong><\/a><strong> N\u2019h\u00e9sitez pas \u00e0 nous consulter en personne pour toute demande qui vous para\u00eetrait suspecte.<\/strong><strong><\/strong><\/p>\n\n\n\n<p class=\"is-style-info\">Nous regrettons fortement cet incident ind\u00e9pendant de notre volont\u00e9. Nous vous tiendrons bien entendu inform\u00e9s de son \u00e9volution d\u00e8s que WEDA nous fournira des informations compl\u00e8tes et fiables.<\/p>\n\n\n\n<p>La Maison de Sant\u00e9 et tous ses professionnels de sant\u00e9 restent mobilis\u00e9s pour assurer la continuit\u00e9 des soins, malgr\u00e9 des conditions techniques de consultation fortement d\u00e9grad\u00e9es.<\/p>\n\n\n\n<p class=\"has-text-align-right\"><em>L&rsquo;\u00e9quipe de la MSP <\/em><\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nous avons \u00e9t\u00e9 inform\u00e9s le 12 Novembre 2025 par l&rsquo;\u00e9diteur de notre logiciel m\u00e9dical, WEDA, que celui-ci a subi une cyberattaque (violation de donn\u00e9es informatiques). Notre prestataire a subi une attaque informatique ayant permis la consultation \u00e9ventuelle de certaines donn\u00e9es de votre dossier m\u00e9dical, et ayant pour cons\u00e9quence une perte de confidentialit\u00e9 des donn\u00e9es pr\u00e9sentes&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-492","post","type-post","status-publish","format-standard","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/www.mspduboulonnais.fr\/index.php\/wp-json\/wp\/v2\/posts\/492","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mspduboulonnais.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mspduboulonnais.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mspduboulonnais.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mspduboulonnais.fr\/index.php\/wp-json\/wp\/v2\/comments?post=492"}],"version-history":[{"count":2,"href":"https:\/\/www.mspduboulonnais.fr\/index.php\/wp-json\/wp\/v2\/posts\/492\/revisions"}],"predecessor-version":[{"id":495,"href":"https:\/\/www.mspduboulonnais.fr\/index.php\/wp-json\/wp\/v2\/posts\/492\/revisions\/495"}],"wp:attachment":[{"href":"https:\/\/www.mspduboulonnais.fr\/index.php\/wp-json\/wp\/v2\/media?parent=492"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mspduboulonnais.fr\/index.php\/wp-json\/wp\/v2\/categories?post=492"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mspduboulonnais.fr\/index.php\/wp-json\/wp\/v2\/tags?post=492"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}