Illustration : Follow Health : fuite revendiquée visant 2,05 millions d'enregistrements

Follow Health : fuite revendiquée visant 2,05 millions d'enregistrements

Des patients suivis par des médecins spécialistes et des chirurgiens équipés de la plateforme Follow pourraient voir leur numéro de sécurité sociale et le contexte de leur suivi médical exposés. Selon une revendication publiée le 7 juillet 2026 sur un forum cybercriminel, une base de plus de 2 millions d'enregistrements de patients serait mise en vente. Follow Health, l'éditeur de cette solution française de gestion des dossiers patients certifiée Ségur du numérique en santé, n'a pas confirmé publiquement ce piratage présumé à ce stade.

Des patients de médecins utilisateurs de Follow

Les personnes concernées ne sont pas des clientes directes de Follow Health : ce sont les patients des médecins qui utilisent la plateforme pour gérer leurs dossiers. D'après l'annonce, le pirate aurait exploité un accès permettant d'exporter en grand nombre les listes de patients de ces médecins, un export qui aurait été interrompu par une détection. Seul un échantillon de preuve est diffusé publiquement, le reste étant mis en vente. Les données concerneraient des patients français, dont des mineurs.

Identité, sécurité sociale et suivi médical réunis

D'après l'échantillon, chaque fiche associerait l'identité et les coordonnées du patient (nom, sexe, date de naissance, adresse électronique, téléphone, adresse postale) à son numéro de sécurité sociale. Elle indiquerait aussi le contexte du suivi : médecin traitant, médecin correspondant et cabinet. Les catégories recensées mentionnent en outre des données de santé, des éléments de dossier médical et des pièces d'identité.

Associé au nom et à la date de naissance, un numéro de sécurité sociale peut servir à une usurpation d'identité ou à des fraudes administratives et sociales. Savoir qu'une personne est suivie par tel spécialiste ou tel chirurgien touche par ailleurs à sa vie privée, et permettrait de rédiger des messages d'hameçonnage très ciblés se réclamant d'un cabinet médical. La présence de mineurs parmi les patients, annoncée mais non vérifiée, étend ce risque à des enfants.

Détails techniques :

  • 2 052 123 enregistrements de patients annoncés
  • Accès attribué à une fonction d'export des listes de patients de médecins, interrompu par une détection selon l'acteur
  • Échantillon de preuve diffusé publiquement, reste de la base proposé à la vente
  • Solution de l'éditeur certifiée Ségur du numérique en santé

Données concernées :

  • Nom complet et civilité
  • Date de naissance
  • Adresse email
  • Numéro de téléphone
  • Adresse postale
  • Numéro de sécurité sociale
  • Pièce d'identité
  • Données de santé et dossier médical (médecin traitant, médecin correspondant, cabinet)
  • Données professionnelles
  • Données de mineurs
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Follow HealthDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article