Illustration : VitalAire : fuite de données revendiquée visant 49 984 patients

VitalAire : fuite de données revendiquée visant 49 984 patients

Les patients de VitalAire pourraient être concernés par une fuite de données revendiquée, annoncée le 19 septembre 2026. Selon l'acteur à l'origine de cette publication, près de 50 000 personnes seraient touchées, avec aussi des fiches concernant des mineurs.

VitalAire est une marque de santé à domicile du groupe Air Liquide, active en France auprès de patients suivis pour l'apnée du sommeil, l'insuffisance respiratoire, le diabète ou des traitements par perfusion. La publication évoque des données liées à VitalWeb, l'extranet mis à disposition des médecins prescripteurs.

Ce que la revendication attribue à VitalAire

D'après la revendication, les données exposées regrouperaient l'identité des patients, leur sexe, leur date de naissance, leur numéro de sécurité sociale, leur commune, leurs numéros de téléphone et les références des médecins qui les suivent. La diffusion annoncée concernerait des dossiers de patients distincts, majoritairement âgés, avec aussi près de 700 mineurs.

À ce stade, la publication ne fait pas l'objet d'une confirmation publique de VitalAire. Il s'agit donc d'une fuite revendiquée, avec des informations qui, si elles sont exactes, peuvent suffire à identifier directement des personnes et à les cibler ensuite par téléphone ou par message.

Pourquoi ces données sont sensibles

La combinaison entre identité, coordonnées, date de naissance et numéro de sécurité sociale rend l'exposition particulièrement sensible pour les patients concernés. Dans le cas de VitalAire, le fait que les données toucheraient aussi des personnes suivies pour des pathologies chroniques ajoute un niveau de confidentialité élevé.

La présence de mineurs dans les dossiers annoncés renforce encore l'enjeu. Selon la revendication, les informations auraient été obtenues à partir d'une faille de contrôle d'accès dans la fonction de recherche de patients, qui ne limiterait pas les résultats aux patients de chaque prescripteur. Le fichier serait proposé au téléchargement sur un forum cybercriminel.

Pour les personnes concernées, ce type de fuite de données peut alimenter des tentatives d'arnaque ou d'usurpation, en particulier lorsque plusieurs éléments d'identité sont réunis dans le même ensemble.

Données concernées :

  • Nom complet
  • Civilité
  • Date de naissance
  • Numéro de sécurité sociale
  • Numéro de téléphone
  • Ville
  • Code postal
  • Identifiant interne
  • Données de santé
  • Données de mineurs

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article