Egidio
Dossier · 21 août 2026

Santé publique France : 80 000 contacts exposés, la plateforme isolée

Santé publique France a confirmé le piratage d'une plateforme exploitée par un prestataire externe, exposant les données de contact de près de 80 000 personnes. Aucune donnée de santé, carte bancaire ou mot de passe n'a été dérobée.

⚠️ Confirmé par Santé publique France. L'agence a confirmé l'incident deux jours après la revendication publique par des pirates. Ce qui reste à préciser, c'est l'identité exacte des personnes concernées au-delà du volume communiqué.

Les chiffres

80 000
Personnes environ dont les données de contact ont été exposées.
Santé publique France, franceinfo, 13 août 2026.
3
Pirates ayant revendiqué l'attaque sous les pseudonymes cybernox, artemis et « d'ont call me ».
Incyber News, 11 août 2026.
0
Donnée de santé, numéro de carte bancaire ou mot de passe dérobé, selon Santé publique France.
Communiqué Santé publique France.
1
Plateforme visée : moncoupon.santepubliquefrance.fr, hébergée par un prestataire externe et indépendante des autres systèmes de l'agence.
Franceinfo, 13 août 2026.

Chronologie

REVENDIQUÉ
11 août 2026
Trois pirates utilisant les pseudonymes cybernox, artemis et « d'ont call me » revendiquent le piratage d'une plateforme de Santé publique France.
CONFIRMÉ
13 août 2026
Santé publique France confirme qu'une plateforme exploitée par un prestataire externe, moncoupon.santepubliquefrance.fr, a été piratée, exposant les données de contact de près de 80 000 personnes ayant commandé des documents de prévention sanitaire gratuits.
CONFIRMÉ
Suites
L'agence précise que seules les données de contact (email, adresse postale, téléphone destinés à l'acheminement des documents) sont concernées — aucune donnée de santé, carte bancaire ou mot de passe.

🧱Une plateforme isolée, un incident contenu

Ce dossier illustre un cas de bonne segmentation : la plateforme de commande de documents fonctionnait indépendamment des autres systèmes de Santé publique France. Le piratage d'un service périphérique n'a donc pas exposé de données de santé — le même principe que la panique évitée grâce à la ségrégation des systèmes se retrouve dans le dossier Hospices Civils de Lyon.

Ce que ça change pour vous

Si vous avez commandé des documents de prévention sanitaire gratuits via cette plateforme, votre email, votre adresse postale et votre téléphone pourraient avoir fuité. Le risque principal est un email ou un SMS de phishing se faisant passer pour une agence sanitaire officielle. Voir De la fuite à l'arnaque.

🔒 Méfiez-vous de tout message prétendant venir de Santé publique France et demandant une action urgente (paiement, vérification de coordonnées) : l'agence ne sollicite jamais de données bancaires par ce biais.

Questions fréquentes

La fuite Santé publique France est-elle confirmée ?

Oui, par l'agence elle-même le 13 août 2026, après une revendication publique le 11 août.

Des données de santé sont-elles concernées ?

Non, selon Santé publique France : seules les données de contact sont touchées.

Pourquoi le reste des systèmes n'a-t-il pas été touché ?

La plateforme piratée était indépendante des autres systèmes de l'agence, ce qui a limité la propagation.

📌 Dernière vérification : 21 août 2026. Élément vérifiable à signaler : contact@egidio.app.

Pour aller plus loin

Citer cette page Egidio — Laboratoire des menaces, « Santé publique France : 80 000 contacts exposés, la plateforme isolée », egidio.app/laboratoire/sante-publique-france-fuite-contacts/. Licence CC BY 4.0.

Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.