Illustration : GPS Santé : fuite de données revendiquée visant l’agenda médical

GPS Santé : fuite de données revendiquée visant l’agenda médical

Les clients et patients passés par GPS Santé pourraient être concernés par une fuite de données revendiquée, annoncée avec un volume présenté comme d’environ 150 000 enregistrements. Selon la revendication, les informations diffusées toucheraient l’identité et les coordonnées de personnes ayant utilisé cette plateforme française de rendez-vous médicaux en ligne.

Ce que vise la revendication autour de GPS Santé

GPS Santé est une plateforme d’agenda médical en ligne et de prise de rendez-vous avec des professionnels de santé, éditée par ACS E-Santé à Volvic, dans le Puy-de-Dôme. D’après l’acteur à l’origine de l’annonce, l’accès aurait été obtenu avec un compte de médecin sur un environnement de préproduction, puis les données auraient été récupérées via l’interface de programmation du service.

À ce stade, cette revendication n’a pas fait l’objet d’une confirmation publique de GPS Santé. Le dépôt est présenté comme une base d’environ 150 000 enregistrements, sans précision sur le nombre exact de personnes distinctes concernées.

Quelles données seraient exposées

Selon l’annonce, les données porteraient sur l’identité des personnes inscrites ou passées par le service, avec le nom, le prénom et la date de naissance. Seraient aussi concernées des coordonnées comme l’adresse e-mail, le numéro de téléphone, l’adresse postale, la ville et le code postal.

L’extrait diffusé avec l’annonce comporterait des personnes mineures. D’après la revendication, aucune donnée médicale ne figurerait dans cet ensemble. Le risque principal tient donc à l’association entre identité complète, coordonnées et date de naissance, un ensemble exploitable pour des prises de contact ciblées, des tentatives d’arnaque ou des usages abusifs de données personnelles.

La base complète serait proposée contre des crédits du forum, selon la revendication. Un précédent signalement visant GPS Santé avait déjà circulé en mars 2026, avec un autre volume annoncé, mais cette nouvelle annonce ne permet pas à elle seule d’établir une comparaison directe entre les deux jeux de données.

Données concernées :

  • Nom
  • Prénom
  • Date de naissance
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • Ville
  • Code postal
  • Données de mineurs

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de GPS SantéDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article