Une plateforme de gestion de rendez-vous médicaux piratée : 6,8 millions de profils volés
Un hacker a revendiqué une cyberattaque contre Alaxione, une plateforme spécialisée dans la gestion des rendez-vous médicaux. Il assure avoir mis la main sur 6,8 millions de profils, qui incluraient un certain nombre de données confidentielles : nom, numéro de Sécurité sociale, coordonnées bancaires ou encore motifs de consultation. Alaxione a confirmé l’attaque, tout en tempérant la situation.
Nouveau jour, nouvelle cyberattaque en France . Alaxione , une plateforme notamment spécialisée dans la gestion de rendez-vous médicaux , a été victime d’une cyberattaque. Le hacker revendique le vol de 6,8 millions de profils. De son côté, Alaxione a confirmé l’attaque, tout en tempérant la situation. Si le vol de données confidentielles est confirmé, les risques pour les personnes concernées pourraient être notables.
Un hacker revendique le vol de plusieurs millions de données personnelles issues de la plateforme privée d’organisation des agendas médicaux des praticiens Alaxione. Il assure avoir récupéré 12,8 Go de données , représentant environ 18 millions de lignes issues de plusieurs tableaux de la plateforme. Au total, 6,8 millions de profils auraient été volés. Selon le hacker, l es données dérobées comprennent notamment : noms, prénoms, coordonnées, numéros de Sécurité sociale, professions, informations relatives au médecin traitant, coordonnées bancaires (IBAN, BIC), identifiants ou encore motifs des visites médicales.
Cette attaque aurait eu lieu la semaine dernière. Dans un premier temps, le hacker a tenté de négocier le rachat des données avec Alaxione, chose que la plateforme a refusée en bloc. Dans un second temps, face à ce refus, le hacker a mis en vente les informations volées pour un peu plus de 4 000 euros. Patrick Attaiech, PDG d’Alaxione, a confirmé l’attaque auprès de Franceinfo, tout en tempérant la situation. À noter qu’ Alaxione a annoncé qu’un expert en cybersécurité allait évaluer ce vendredi l’étendue réelle du piratage.
La plateforme spécialisée dans la gestion de rendez-vous médicaux assure que l’attaque a ciblé un serveur de développement contenant des données de test, sans lien avec de vrais clients. En d’autres termes, le pirate ne détiendrait pas de données médicales réelles . Cette version est cependant remise en question par le site spécialisé Cyberattaque.org, qui affirme s’être procuré un échantillon de 1 000 lignes de données volées. Par ailleurs, des captures d’écran publiées par le cybercriminel montrent plusieurs bases de données accessibles depuis l’environnement de préproduction, contenant notamment de nombreuses adresses e-mail semblant correspondre à de vrais comptes. Ces éléments pourraient indiquer la présence de données réelles, sans toutefois permettre de le confirmer avec certitude.
Si le vol de données confidentielles est confirmé, les risques pour les personnes concernées ne sont pas négligeables. L’association d’un numéro de Sécurité sociale, de données médicales et d’informations bancaires pourrait permettre à des arnaqueurs de monter des pièges particulièrement trompeurs .
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.01net.com — le contenu appartient à 01net.