Illustration : 5 858 059 enregistrements chez Pulsy : fuite de données

5 858 059 enregistrements chez Pulsy : fuite de données

Les personnes dont les données sont gérées par Pulsy, groupement régional d'appui au développement de la e-santé pour le Grand Est, sont concernées par une fuite de données confirmée par le groupement. Une annonce de mise en vente a évoqué deux fichiers totalisant environ 5,86 millions d'enregistrements (environ 35,5 Go), chiffre qui n'a pas été confirmé par Pulsy.

Pulsy indique avoir détecté l'incident le 18 juin 2026, qu'il a donné lieu à un accès non autorisé et qu'une partie des données aurait pu être extraite. Le groupement précise que les données exposées sont de nature administrative et affirme qu'aucune donnée médicale n'est en cause. Une plainte a été déposée auprès de la police judiciaire, les autorités compétentes ont été informées et les personnes exposées à un risque renforcé sont contactées individuellement par courriel, message ou courrier. Les services numériques sont restés disponibles et la prise en charge des patients n'a pas été perturbée. La nature des informations figurant dans le périmètre annoncé, identité, coordonnées, identifiants patients et données administratives de santé, exposerait les personnes concernées à des tentatives d'usurpation, d'hameçonnage ou de démarchage ciblé.

Détails techniques :

  • Annonce de mise en vente publiée le 21 juin 2026 évoquant deux fichiers, 5 677 450 enregistrements (34,9 Go) et 180 609 enregistrements (621 Mo), soit 5 858 059 enregistrements revendiqués
  • Échantillons annoncés : référentiel patient, identité fédérée, identitovigilance, clés patient, rapprochement d'identités
  • Extraits historisés portant des dates internes de création ou de modification visibles entre 2018 et 2022
  • Ni la date d'extraction ni le nombre de personnes uniques ne sont déterminables à partir des éléments publiés
  • Incident détecté le 18 juin 2026, accès non autorisé et extraction partielle possible
  • Plainte déposée et autorités notifiées
  • Personnes à risque renforcé informées individuellement
  • Services numériques restés disponibles, prise en charge des patients inchangée

Données concernées :

  • Nom, prénom, civilité
  • Date de naissance
  • Adresse postale, code postal, ville
  • Adresse email, numéro de téléphone
  • Pièce d'identité
  • Identifiants et clés patient, identité fédérée et statut d'identité
  • Matricule INS
  • Données d'identitovigilance et de rapprochement patient
  • Identifiant interne

Données annoncées non vérifiées :

  • Données de santé

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Partager cet article