Les personnes inscrites sur la plateforme de commande de documentation de prévention de Santé publique France sont concernées, près de 80 000 d’entre elles ayant vu leurs coordonnées exposées. L’agence a confirmé que la plateforme moncoupon.santepubliquefrance.fr a été compromise, après une revendication publiée sur un forum cybercriminel évoquant un accès administrateur par élévation de privilège.
Selon Santé publique France, les informations exposées sont principalement des coordonnées de contact : prénom, nom, adresse e-mail, téléphone et adresse postale, ainsi que des éléments professionnels. L’agence précise qu’aucune donnée de santé n’a été publiée. La plateforme, hébergée par un prestataire tiers et indépendante des autres sites de l’agence, a été mise en maintenance ; les mots de passe ont été réinitialisés et la CNIL a été notifiée. L’exposition de ces données rend possibles du démarchage ciblé, du phishing ou des tentatives d’usurpation si elles sont croisées avec d’autres sources.
Détails techniques :
- Plateforme concernée : moncoupon.santepubliquefrance.fr
- Compromission confirmée après une revendication évoquant un accès administrateur par élévation de privilège
- Plateforme hébergée par un prestataire tiers et indépendante des autres sites de l’agence
- Actions prises : mise en maintenance, réinitialisation des mots de passe, notification à la CNIL
Données concernées :
- Prénom et nom
- Adresse e-mail
- Numéro de téléphone
- Adresse postale, ville et code postal
- Données professionnelles
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
