Illustration : Inserm : fuite revendiquée visant 119 455 professionnels de santé

Inserm : fuite revendiquée visant 119 455 professionnels de santé

Des médecins, des infirmiers et des personnels hospitaliers de toute la France pourraient voir leur identifiant national de professionnel de santé exposé après un piratage présumé. D'après une revendication publiée le 3 août 2026 sur un forum cybercriminel, environ 119 000 professionnels figureraient dans l'annuaire des comptes d'un téléservice national de santé opéré par l'Inserm.

Qui figurerait dans l'annuaire attribué à l'Inserm

L'Inserm est l'établissement public national de recherche médicale, placé sous la double tutelle des ministères chargés de la santé et de la recherche. Le fichier mis en ligne par un hacker ne concernerait pas ses chercheurs, mais les utilisateurs d'un téléservice qu'il opère : médecins, infirmiers, personnels administratifs et agents de chambre mortuaire. Ces personnes seraient réparties dans plus de 6 800 établissements de santé sur l'ensemble du territoire, outre-mer compris.

Le fichier est annoncé pour environ 190 000 lignes. Ce volume correspond à un nombre plus faible de personnes, car un même praticien y apparaîtrait autant de fois qu'il exerce d'affectations.

Ce que contiendrait chaque fiche

D'après l'annonce, chaque ligne réunirait l'identité et les coordonnées de la personne (nom, prénom, adresse électronique, parfois téléphone), son identifiant national de professionnel de santé, son identifiant de connexion, ainsi que son établissement, son service et son rôle dans l'application.

Ces informations ne touchent pas à la santé des patients, mais elles décrivent précisément qui travaille où, et avec quels droits. Un courriel professionnel associé à un établissement, un service et un identifiant officiel peut servir à des messages frauduleux très ciblés, se présentant comme une administration de santé ou comme le service lui-même, pour obtenir des accès ou des informations. À ce stade, l'institut n'a pas confirmé publiquement ces éléments.

Détails techniques :

  • Environ 190 000 lignes annoncées, pour de l'ordre de 119 000 professionnels distincts
  • Une ligne par affectation : un même praticien peut apparaître plusieurs fois
  • Plus de 6 800 établissements de santé concernés, outre-mer compris
  • Identifiant national de professionnel de santé (RPPS) présent dans les fiches
  • Fichier proposé au téléchargement

Données concernées :

  • Nom complet
  • Adresse email et numéro de téléphone
  • Identifiant professionnel de santé (RPPS)
  • Identifiant de connexion, identifiant utilisateur et identifiant interne
  • Rôle ou droits d'accès
  • Données professionnelles (établissement, service)

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte Inserm, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de InsermDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article