Les patients de Point Vision ont été informés d’un incident survenu chez le prestataire qui gère et organise les rendez-vous du réseau. L’établissement indique que les investigations ont confirmé qu’une personne non autorisée a accédé à l’environnement informatique de ce tiers, avec la possibilité d’une consultation ou d’un téléchargement non autorisé de certaines données de patients.
Point Vision est un réseau français de centres d’ophtalmologie. L’incident porte sur les informations traitées par ce prestataire dans le cadre de la prise et de l’organisation des rendez-vous, et non sur les systèmes où l’établissement conserve les dossiers médicaux.
Ce que Point Vision dit sur les données exposées
Selon l’établissement, les données concernées portent sur l’identité des patients (nom, prénom et date de naissance) et sur les coordonnées saisies lors de la prise de rendez-vous (adresse postale, adresse électronique ou numéro de téléphone).
Point Vision cite aussi certains échanges relatifs à l’organisation et aux consignes de rendez-vous, ainsi que le numéro de sécurité sociale.
Deux autres catégories restent ouvertes. L’établissement indique que les éléments techniques disponibles n’ont pas permis d’établir que les motifs de rendez-vous ou les mots de passe des comptes ont été consultés, mais qu’il ne peut pas l’exclure, une partie des traces de l’activité de l’attaquant ayant été supprimée. Selon Point Vision, ces motifs peuvent révéler des éléments relatifs à la santé.
Associé au nom, à la date de naissance et aux coordonnées, le numéro de sécurité sociale expose les patients à des tentatives d’usurpation d’identité et à des messages frauduleux crédibles, se présentant par exemple comme venant du centre ou de l’assurance maladie.
Un incident lié à un prestataire de gestion des rendez-vous
Point Vision précise que les systèmes où sont conservés les dossiers médicaux sont distincts de l’environnement compromis, et qu’aucun accès non autorisé n’y a été mis en évidence à ce jour.
L’établissement a suspendu les accès du prestataire à ses systèmes et renouvelé les moyens d’authentification. Selon Point Vision, le prestataire a de son côté sécurisé l’environnement compromis et fermé l’accès distant litigieux. Point Vision ne nomme pas ce prestataire et ne communique ni le nombre de patients concernés, ni la date de l’intrusion.
La politique de confidentialité de Point Vision désigne la société Alaxione comme prestataire de gestion des agendas. Cet éditeur de logiciels médicaux a fait l’objet d’une revendication publiée le 19 août 2026 sur un forum cybercriminel, portant sur des données de patients et de rendez-vous. Le rapprochement entre les deux incidents est probable, mais aucune des deux entreprises ne l’a établi publiquement.
Données concernées selon Point Vision :
- Nom, prénom et date de naissance
- Adresse postale
- Adresse électronique
- Numéro de téléphone
- Numéro de sécurité sociale
- Échanges relatifs à l’organisation et aux consignes de rendez-vous
Consultation non exclue par Point Vision :
- Motifs de rendez-vous
- Mots de passe des comptes
Mentions :
Statut Fuites Infos : Confirmée
