Illustration : Point Vision : fuite de données après une cyberattaque chez un prestataire

Point Vision : fuite de données après une cyberattaque chez un prestataire

Les patients de Point Vision ont été informés d’un incident survenu chez le prestataire qui gère et organise les rendez-vous du réseau. L’établissement indique que les investigations ont confirmé qu’une personne non autorisée a accédé à l’environnement informatique de ce tiers, avec la possibilité d’une consultation ou d’un téléchargement non autorisé de certaines données de patients.

Point Vision est un réseau français de centres d’ophtalmologie. L’incident porte sur les informations traitées par ce prestataire dans le cadre de la prise et de l’organisation des rendez-vous, et non sur les systèmes où l’établissement conserve les dossiers médicaux.

Ce que Point Vision dit sur les données exposées

Selon l’établissement, les données concernées portent sur l’identité des patients (nom, prénom et date de naissance) et sur les coordonnées saisies lors de la prise de rendez-vous (adresse postale, adresse électronique ou numéro de téléphone).

Point Vision cite aussi certains échanges relatifs à l’organisation et aux consignes de rendez-vous, ainsi que le numéro de sécurité sociale.

Deux autres catégories restent ouvertes. L’établissement indique que les éléments techniques disponibles n’ont pas permis d’établir que les motifs de rendez-vous ou les mots de passe des comptes ont été consultés, mais qu’il ne peut pas l’exclure, une partie des traces de l’activité de l’attaquant ayant été supprimée. Selon Point Vision, ces motifs peuvent révéler des éléments relatifs à la santé.

Associé au nom, à la date de naissance et aux coordonnées, le numéro de sécurité sociale expose les patients à des tentatives d’usurpation d’identité et à des messages frauduleux crédibles, se présentant par exemple comme venant du centre ou de l’assurance maladie.

Un incident lié à un prestataire de gestion des rendez-vous

Point Vision précise que les systèmes où sont conservés les dossiers médicaux sont distincts de l’environnement compromis, et qu’aucun accès non autorisé n’y a été mis en évidence à ce jour.

L’établissement a suspendu les accès du prestataire à ses systèmes et renouvelé les moyens d’authentification. Selon Point Vision, le prestataire a de son côté sécurisé l’environnement compromis et fermé l’accès distant litigieux. Point Vision ne nomme pas ce prestataire et ne communique ni le nombre de patients concernés, ni la date de l’intrusion.

La politique de confidentialité de Point Vision désigne la société Alaxione comme prestataire de gestion des agendas. Cet éditeur de logiciels médicaux a fait l’objet d’une revendication publiée le 19 août 2026 sur un forum cybercriminel, portant sur des données de patients et de rendez-vous. Le rapprochement entre les deux incidents est probable, mais aucune des deux entreprises ne l’a établi publiquement.

Données concernées selon Point Vision :

  • Nom, prénom et date de naissance
  • Adresse postale
  • Adresse électronique
  • Numéro de téléphone
  • Numéro de sécurité sociale
  • Échanges relatifs à l’organisation et aux consignes de rendez-vous

Consultation non exclue par Point Vision :

  • Motifs de rendez-vous
  • Mots de passe des comptes

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Point VisionDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article