Illustration : LaSante.net : fuite de données exposant les profils de ses clients

LaSante.net : fuite de données exposant les profils de ses clients

Un e-mail de la pharmacie en ligne LaSante.net a informé ses clients qu'un tiers non autorisé avait pu consulter leurs données de profil. L'incident, survenu le 27 juillet 2026, touche le site exploité par la Pharmacie du Bizet, à Villeneuve-d'Ascq.

Ce que LaSante.net a indiqué à ses clients

Selon le message adressé aux clients, les informations consultées portent sur l'identité et le compte client : nom, adresse postale, adresse électronique, identifiant et préférences. La pharmacie exclut explicitement les données bancaires et les données de commande. Aucun volume n'est communiqué, et la pharmacie dit ne pas connaître la finalité de cette consultation.

L'incident a été déclaré à la CNIL, et les personnes concernées ont été notifiées individuellement. Par précaution, LaSante.net invite ses clients à changer leur mot de passe.

Pourquoi un profil de client de pharmacie compte

Les commandes ne figurent pas parmi les données consultées selon la pharmacie, ce qui écarte le détail des produits achetés. Le fait d'être client d'une pharmacie en ligne reste toutefois une information personnelle, et un nom associé à une adresse postale et à un e-mail permet de cibler précisément ces personnes.

Des messages frauduleux se présentant comme la pharmacie, un laboratoire ou un service de livraison de produits de santé pourraient ainsi paraître crédibles, par courriel comme par courrier. L'identifiant de connexion, présent parmi les éléments consultés, pourrait aussi servir à tenter d'accéder au compte si le mot de passe associé était obtenu par un autre moyen, ce qui explique la recommandation de la pharmacie.

Détails techniques :

  • Incident survenu le 27 juillet 2026
  • Consultation de données de profil client par un tiers non autorisé
  • Données bancaires et données de commande exclues selon la pharmacie
  • CNIL informée, notification individuelle des personnes concernées

Données concernées :

  • Nom complet
  • Adresse postale
  • Adresse email
  • Identifiant de connexion

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte LaSante.net, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de LaSante.netDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article