Nouvelle cyberattaque et vol de données sur les hôpitaux français : la Normandie et les Hauts de France en état d'alerte

Le 13/09/2025

Dans Actualité Informatique

Depuis la crise du COVID, l'état français a largement investi dans le secteur de la e-santé. Le numérique en santé regroupe l’ensemble des applications et outils utilisés pour améliorer la prévention, le diagnostic et le suivi des patients. Mais cette rentrée 2025 a démarré avec un écran noir pour de nombreux hôpitaux de France, dont ceux de Normandie et des Hauts de France. Que faire quand on est victime ? Ou qu'on souhaite protéger son cabinet, son hôpital ou son administration de ce type d'attaque pirate ?

Rappel des faits : une série de cyberattaque et de piratage ciblent à la rentrée 2025 les hôpitaux, notamment ceux de Normandie et des Hauts de France


Du même acabit que les cyberattaques ayant eu lieu dans les Pays de La Loire, plusieurs hôpitaux de France ont dû faire face à une série de tentatives d'intrusion dans leurs systèmes informatiques. Résultat : des dossiers de santé corrompus ou dérobés sont tombés entre les mains de pirates avides.

Les serveurs partagés hébergeant des données d’identité de patients ont été compromis, révèle l’Agence régionale de santé des Hauts‑de‑France. Des intrus ont pu accéder aux noms, prénoms, âges, adresses mail et numéros de téléphone — mais, selon les premières investigations, aucune information relative aux dossiers médicaux (diagnostics, traitements, etc.) n’aurait été volée.

L’attaque a été possible grâce à l’usurpation d’identité d’un professionnel de santé, dont les identifiants — probablement vulnérables — ont servi à s’introduire dans les infrastructures hospitalières partagées. Des comptes compromis ont depuis été bloqués et des mesures de sécurité supplémentaires instaurées.

Un dur rappel sur l'importance de mettre à jour régulièrement ses mesures de cybersécurité ainsi que son coffre fort de mot de passe pour tout professionnel de santé


Cette intrusion rappelle que même les établissements de santé, réputés pour leur sensibilité et leur obligation de sécurité, peuvent être vulnérables face à des failles de cybersécurité. Pour de nombreux patients, c’est la crainte d’une usurpation, d’appels ou de courriels frauduleux — des dommages indirects mais réels — qui surgit immédiatement.

Je suis un professionnel de santé ou un responsable informatique d'un hôpital : comment me protéger ? Les Conseils de Mil Services Informatique


Tout comme on fait appel à un médécin spécialiste pour traiter certaines maladies, pour l'informatique et la cybersécurité il en est de même. Chez Mil Services Informatique nous accompagnons depuis des années cabinet, hôpital, indépendant ou groupe. Voici nos cinq conseils pour sécuriser rapidement votre parc informatique et votre établissement de santé :

  1. Renforcer les accès aux identifiants professionnels : Utiliser des mots de passe complexes, activer la double authentification (2FA) pour tous les comptes sensibles, y compris ceux de bureau, messagerie, ou système de gestion hospitalière.
  2. Mettre en place une gestion centralisée des accès : Superviser qui a accès à quoi, auditer régulièrement les utilisations des comptes, réduire les droits à ceux qui en ont absolument besoin.
  3. Sauvegardes chiffrées et restauration rapide : Même si seuls les identifiants ont été volés, des attaques futures pourraient viser les données médicales. Avoir un système de sauvegarde régulière, hors site ou dans des datacenters sécurisés, avec possibilité de restauration immédiate.
  4. Surveiller les logs et comportements anormaux : Observez les accès inhabituels ou multipliés sur un même compte, utilisez des alertes proactives pour détecter une intrusion le plus tôt possible.
  5. Former les équipes : Sensibiliser le personnel hospitalier aux risques d’hameçonnage, usurpations d’identité, à la nécessité de signaler les incidents dès qu’ils sont identifiés.

 

En savoir plus sur la protection de son parc informatique et les normes en tant que professionnel de santé

La cybersécurité c'est comme la médecine : mieux vaut prévenir que guérir ; n'attendez pas d'être infecté pour prendre des sécuriser votre parc informatique et vos données médicales


Professionnels de santé, chaque identifiant, chaque donnée personnelle compte : la confiance des patients repose sur votre capacité à protéger leur identité. Ne laissez pas une faille devenir une crise. Avec Mil Services Informatique, sécurisez vos infrastructures, renforcez vos accès, préparez votre établissement à résister aux attaques.

Protéger mon établissement aujourd’hui

priratage