Les patients de VitalAire pourraient être concernés par une fuite de données revendiquée, annoncée le 19 septembre 2026. Selon l'acteur à l'origine de cette publication, près de 50 000 personnes seraient touchées, avec aussi des fiches concernant des mineurs.
VitalAire est une marque de santé à domicile du groupe Air Liquide, active en France auprès de patients suivis pour l'apnée du sommeil, l'insuffisance respiratoire, le diabète ou des traitements par perfusion. La publication évoque des données liées à VitalWeb, l'extranet mis à disposition des médecins prescripteurs.
Ce que la revendication attribue à VitalAire
D'après la revendication, les données exposées regrouperaient l'identité des patients, leur sexe, leur date de naissance, leur numéro de sécurité sociale, leur commune, leurs numéros de téléphone et les références des médecins qui les suivent. La diffusion annoncée concernerait des dossiers de patients distincts, majoritairement âgés, avec aussi près de 700 mineurs.
À ce stade, la publication ne fait pas l'objet d'une confirmation publique de VitalAire. Il s'agit donc d'une fuite revendiquée, avec des informations qui, si elles sont exactes, peuvent suffire à identifier directement des personnes et à les cibler ensuite par téléphone ou par message.
Pourquoi ces données sont sensibles
La combinaison entre identité, coordonnées, date de naissance et numéro de sécurité sociale rend l'exposition particulièrement sensible pour les patients concernés. Dans le cas de VitalAire, le fait que les données toucheraient aussi des personnes suivies pour des pathologies chroniques ajoute un niveau de confidentialité élevé.
La présence de mineurs dans les dossiers annoncés renforce encore l'enjeu. Selon la revendication, les informations auraient été obtenues à partir d'une faille de contrôle d'accès dans la fonction de recherche de patients, qui ne limiterait pas les résultats aux patients de chaque prescripteur. Le fichier serait proposé au téléchargement sur un forum cybercriminel.
Pour les personnes concernées, ce type de fuite de données peut alimenter des tentatives d'arnaque ou d'usurpation, en particulier lorsque plusieurs éléments d'identité sont réunis dans le même ensemble.
Données concernées :
- Nom complet
- Civilité
- Date de naissance
- Numéro de sécurité sociale
- Numéro de téléphone
- Ville
- Code postal
- Identifiant interne
- Données de santé
- Données de mineurs
Mentions :
Statut Fuites Infos : Revendiquée
