Santé publique France : 80 000 contacts exposés, la plateforme isolée
Santé publique France a confirmé le piratage d'une plateforme exploitée par un
prestataire externe, exposant les données de contact de près de
80 000 personnes. Aucune donnée de santé, carte bancaire ou mot
de passe n'a été dérobée.
⚠️ Confirmé par Santé publique France. L'agence a
confirmé l'incident deux jours après la revendication publique par des pirates. Ce qui
reste à préciser, c'est l'identité exacte des personnes concernées au-delà du volume
communiqué.
Les chiffres
80 000
Personnes environ dont les données de contact ont été exposées.
Santé publique France, franceinfo, 13 août 2026.
3
Pirates ayant revendiqué l'attaque sous les pseudonymes cybernox,
artemis et « d'ont call me ».
Incyber News, 11 août 2026.
0
Donnée de santé, numéro de carte bancaire ou mot de passe dérobé,
selon Santé publique France.
Communiqué Santé publique France.
1
Plateforme visée : moncoupon.santepubliquefrance.fr, hébergée par un
prestataire externe et indépendante des autres systèmes de l'agence.
Franceinfo, 13 août 2026.
Chronologie
REVENDIQUÉ
11 août 2026
Trois pirates utilisant les pseudonymes cybernox, artemis et
« d'ont call me » revendiquent le piratage d'une plateforme de Santé publique
France.
CONFIRMÉ
13 août 2026
Santé publique France confirme qu'une plateforme exploitée par un
prestataire externe, moncoupon.santepubliquefrance.fr, a été piratée, exposant les
données de contact de près de 80 000 personnes ayant commandé des documents de
prévention sanitaire gratuits.
CONFIRMÉ
Suites
L'agence précise que seules les données de contact (email, adresse
postale, téléphone destinés à l'acheminement des documents) sont concernées — aucune
donnée de santé, carte bancaire ou mot de passe.
🧱Une plateforme isolée, un incident contenu
Ce dossier illustre un cas de bonne segmentation : la plateforme de commande de
documents fonctionnait indépendamment des autres systèmes de Santé publique France. Le
piratage d'un service périphérique n'a donc pas exposé de données de santé — le même
principe que la panique évitée grâce à la ségrégation des systèmes se retrouve dans le
dossier Hospices Civils de
Lyon.
Ce que ça change pour vous
Si vous avez commandé des documents de prévention sanitaire gratuits via cette
plateforme, votre email, votre adresse postale et votre téléphone pourraient avoir fuité. Le
risque principal est un email ou un SMS de phishing se faisant passer pour une agence
sanitaire officielle. Voir De la fuite à
l'arnaque.
🔒 Méfiez-vous de tout message prétendant venir de Santé publique
France et demandant une action urgente (paiement, vérification de coordonnées) : l'agence ne
sollicite jamais de données bancaires par ce biais.
Questions fréquentes
La fuite Santé publique France est-elle confirmée ?
Oui, par l'agence elle-même le 13 août 2026, après une revendication publique le 11
août.
Des données de santé sont-elles concernées ?
Non, selon Santé publique France : seules les données de contact sont
touchées.
Pourquoi le reste des systèmes n'a-t-il pas été touché ?
La plateforme piratée était indépendante des autres systèmes de l'agence, ce qui a
limité la propagation.
📌 Dernière vérification : 21 août 2026. Élément
vérifiable à signaler : contact@egidio.app.
Citer cette pageEgidio — Laboratoire des menaces, « Santé publique France : 80 000 contacts exposés, la plateforme isolée », egidio.app/laboratoire/sante-publique-france-fuite-contacts/. Licence CC BY 4.0.