Egidio
Dossier · 21 août 2026

INSERM : 189 997 profils de professionnels de santé revendiqués, origine incertaine

Le pirate peluche911 revendique 189 997 profils de professionnels de santé liés à un service Inserm.fr. Non confirmé par l'INSERM, et l'origine exacte de la fuite reste incertaine.

⚠️ Revendiqué par un pirate, non confirmé par l'INSERM. Aucune déclaration publique de l'INSERM confirmant cette fuite n'a été trouvée au moment de la rédaction. Ce dossier documente une revendication, pas un fait établi — et l'origine exacte de la fuite reste incertaine.

Les chiffres

189 997
Profils revendiqués dans un fichier JSON diffusé par le pirate peluche911.
Cyberattaque.org, 3/08/2026, revendication non confirmée.
Juin 2026
Mois d'origine présumée de l'extraction, selon la description du pirate — un scraping réalisé via un compte disposant des permissions nécessaires.
Cyberattaque.org, revendication non confirmée.
?
Origine exacte de la fuite : intrusion directe INSERM, application hébergée, ou service partenaire utilisant le domaine inserm.fr — indéterminée à partir des sources disponibles.
Non déterminé publiquement.
6
Catégories de données par profil dans l'échantillon publié : identité, contact professionnel, identifiants de santé, établissement, équipe, rôle.
Cyberattaque.org, échantillon publié par le pirate.

Chronologie

REVENDIQUÉ
3 août 2026
Le pirate peluche911 publie une revendication concernant une base de données rattachée à un service lié à Inserm.fr : 189 997 profils permettant d'identifier des professionnels de santé et leurs établissements d'exercice.
NON CONFIRMÉ
Depuis
L'échantillon publié associe identité, contact professionnel, identifiants de santé, établissement, équipe et rôle. Le pirate décrit un scraping réalisé en juin 2026 via un compte disposant des permissions nécessaires — pas nécessairement une intrusion technique classique. Aucune confirmation publique de l'INSERM n'a été identifiée à ce jour.

Une origine qui reste à établir

Ce dossier illustre une difficulté récurrente avec les revendications non confirmées : même en prenant l'affirmation du pirate au pied de la lettre, il n'est pas possible de déterminer si la source est l'INSERM lui-même, une application hébergée sur son infrastructure, ou un service tiers utilisant simplement son domaine. Le mode d'obtention décrit — un compte autorisé utilisé pour du scraping — diffère aussi d'une intrusion technique classique, ce qui change la nature du risque à corriger.

Ce que ça change pour vous

Si vous êtes professionnel de santé, votre nom, votre établissement, votre équipe et votre rôle pourraient figurer dans ce fichier — sous réserve de confirmation. Un attaquant connaissant ces détails peut construire un message particulièrement crédible en se faisant passer pour un confrère, le support informatique de l'établissement, ou une administration de santé. Voir De la fuite à l'arnaque.

🔒 Un message citant votre établissement, votre équipe ou votre rôle exact ne le rend pas automatiquement légitime — vérifiez par un canal indépendant toute demande inhabituelle, même si elle semble bien informée.

Questions fréquentes

La fuite INSERM est-elle confirmée ?

Non. Le pirate peluche911 revendique la diffusion le 3 août 2026, sans confirmation publique de l'INSERM à ce jour.

S'agit-il d'une intrusion directe dans les systèmes de l'INSERM ?

On ne sait pas : cela pourrait être l'INSERM lui-même, une application hébergée, ou un service partenaire utilisant son domaine.

Quelles données sont revendiquées ?

Identité, contact professionnel, identifiants de santé, établissement, équipe et rôle de professionnels de santé.

📌 Dernière vérification : 21 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « INSERM : 189 997 profils de professionnels de santé revendiqués, origine incertaine », egidio.app/laboratoire/inserm-fuite-professionnels-sante/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.