INSERM : 189 997 profils de professionnels de santé revendiqués, origine incertaine
Le pirate peluche911 revendique 189 997 profils de professionnels
de santé liés à un service Inserm.fr. Non confirmé par l'INSERM, et
l'origine exacte de la fuite reste incertaine.
⚠️ Revendiqué par un pirate, non confirmé par
l'INSERM. Aucune déclaration publique de l'INSERM confirmant cette fuite n'a été
trouvée au moment de la rédaction. Ce dossier documente une revendication, pas un fait
établi — et l'origine exacte de la fuite reste incertaine.
Les chiffres
189 997
Profils revendiqués dans un fichier JSON diffusé par le pirate
peluche911.
Cyberattaque.org, 3/08/2026, revendication non confirmée.
Juin 2026
Mois d'origine présumée de l'extraction, selon la description du
pirate — un scraping réalisé via un compte disposant des permissions nécessaires.
Cyberattaque.org, revendication non confirmée.
?
Origine exacte de la fuite : intrusion directe INSERM, application
hébergée, ou service partenaire utilisant le domaine inserm.fr — indéterminée à partir
des sources disponibles.
Non déterminé publiquement.
6
Catégories de données par profil dans l'échantillon publié :
identité, contact professionnel, identifiants de santé, établissement, équipe,
rôle.
Cyberattaque.org, échantillon publié par le pirate.
Chronologie
REVENDIQUÉ
3 août 2026
Le pirate peluche911 publie une revendication concernant une
base de données rattachée à un service lié à Inserm.fr : 189 997 profils permettant
d'identifier des professionnels de santé et leurs établissements d'exercice.
NON CONFIRMÉ
Depuis
L'échantillon publié associe identité, contact professionnel,
identifiants de santé, établissement, équipe et rôle. Le pirate décrit un scraping
réalisé en juin 2026 via un compte disposant des permissions nécessaires — pas
nécessairement une intrusion technique classique. Aucune confirmation publique de
l'INSERM n'a été identifiée à ce jour.
❓Une origine qui reste à établir
Ce dossier illustre une difficulté récurrente avec les revendications non confirmées :
même en prenant l'affirmation du pirate au pied de la lettre, il n'est pas possible de
déterminer si la source est l'INSERM lui-même, une application hébergée sur son
infrastructure, ou un service tiers utilisant simplement son domaine. Le mode d'obtention
décrit — un compte autorisé utilisé pour du scraping — diffère aussi d'une intrusion
technique classique, ce qui change la nature du risque à corriger.
Ce que ça change pour vous
Si vous êtes professionnel de santé, votre nom, votre établissement, votre équipe et
votre rôle pourraient figurer dans ce fichier — sous réserve de confirmation. Un attaquant
connaissant ces détails peut construire un message particulièrement crédible en se faisant
passer pour un confrère, le support informatique de l'établissement, ou une administration
de santé. Voir De la fuite à l'arnaque.
🔒 Un message citant votre établissement, votre équipe ou votre
rôle exact ne le rend pas automatiquement légitime — vérifiez par un canal indépendant
toute demande inhabituelle, même si elle semble bien informée.
Questions fréquentes
La fuite INSERM est-elle confirmée ?
Non. Le pirate peluche911 revendique la diffusion le 3 août 2026, sans confirmation
publique de l'INSERM à ce jour.
S'agit-il d'une intrusion directe dans les systèmes de l'INSERM ?
On ne sait pas : cela pourrait être l'INSERM lui-même, une application hébergée, ou un
service partenaire utilisant son domaine.
Quelles données sont revendiquées ?
Identité, contact professionnel, identifiants de santé, établissement, équipe et rôle
de professionnels de santé.
📌 Dernière vérification : 21 août 2026. Élément
vérifiable à signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « INSERM : 189 997 profils de professionnels de santé revendiqués, origine incertaine », egidio.app/laboratoire/inserm-fuite-professionnels-sante/. Licence CC BY 4.0.