Des médecins, des infirmiers et des personnels hospitaliers de toute la France pourraient voir leur identifiant national de professionnel de santé exposé après un piratage présumé. D'après une revendication publiée le 3 août 2026 sur un forum cybercriminel, environ 119 000 professionnels figureraient dans l'annuaire des comptes d'un téléservice national de santé opéré par l'Inserm.
Qui figurerait dans l'annuaire attribué à l'Inserm
L'Inserm est l'établissement public national de recherche médicale, placé sous la double tutelle des ministères chargés de la santé et de la recherche. Le fichier mis en ligne par un hacker ne concernerait pas ses chercheurs, mais les utilisateurs d'un téléservice qu'il opère : médecins, infirmiers, personnels administratifs et agents de chambre mortuaire. Ces personnes seraient réparties dans plus de 6 800 établissements de santé sur l'ensemble du territoire, outre-mer compris.
Le fichier est annoncé pour environ 190 000 lignes. Ce volume correspond à un nombre plus faible de personnes, car un même praticien y apparaîtrait autant de fois qu'il exerce d'affectations.
Ce que contiendrait chaque fiche
D'après l'annonce, chaque ligne réunirait l'identité et les coordonnées de la personne (nom, prénom, adresse électronique, parfois téléphone), son identifiant national de professionnel de santé, son identifiant de connexion, ainsi que son établissement, son service et son rôle dans l'application.
Ces informations ne touchent pas à la santé des patients, mais elles décrivent précisément qui travaille où, et avec quels droits. Un courriel professionnel associé à un établissement, un service et un identifiant officiel peut servir à des messages frauduleux très ciblés, se présentant comme une administration de santé ou comme le service lui-même, pour obtenir des accès ou des informations. À ce stade, l'institut n'a pas confirmé publiquement ces éléments.
Détails techniques :
- Environ 190 000 lignes annoncées, pour de l'ordre de 119 000 professionnels distincts
- Une ligne par affectation : un même praticien peut apparaître plusieurs fois
- Plus de 6 800 établissements de santé concernés, outre-mer compris
- Identifiant national de professionnel de santé (RPPS) présent dans les fiches
- Fichier proposé au téléchargement
Données concernées :
- Nom complet
- Adresse email et numéro de téléphone
- Identifiant professionnel de santé (RPPS)
- Identifiant de connexion, identifiant utilisateur et identifiant interne
- Rôle ou droits d'accès
- Données professionnelles (établissement, service)
Mentions :
Statut Fuites Infos : Revendiquée
