Les patients d’Orkyn sont concernés par une fuite de données après une cyberattaque détectée le 19 septembre 2026. Le prestataire de santé à domicile du groupe Air Liquide a indiqué avoir informé ses patients par courriel et avoir suspendu l’accès à son espace patient en ligne.
Selon Orkyn, des tiers non autorisés ont accédé à un fichier de données. L’entreprise dit que ses investigations ont confirmé la compromission de données personnelles de patients, sans communiquer de nombre de personnes concernées.
Ce que des patients d’Orkyn auraient vu exposé
Les informations concernées touchent des patients suivis en France par Orkyn pour des services comme l’assistance respiratoire, la perfusion, la nutrition ou le diabète. D’après le courriel envoyé aux patients, la fuite comprend leur identité et leurs coordonnées, ainsi que leur numéro de sécurité sociale et leur code patient.
Le périmètre décrit inclut aussi des éléments liés à leur prise en charge, comme les visites, les médecins prescripteurs et les livraisons de matériel. Orkyn mentionne également des données de santé, notamment la thérapie et l’observance, ainsi que la facturation à l’Assurance Maladie.
Pour les personnes concernées, ce type d’exposition est sensible car il mêle données d’identification, informations de contact et éléments de suivi médical. Le croisement de ces données peut rendre des tentatives d’arnaque ou d’usurpation plus crédibles, notamment si des informations aussi précises qu’un numéro de sécurité sociale sont en jeu.
La réponse d’Orkyn après la cyberattaque
Orkyn indique avoir détecté la cyberattaque le 19 septembre 2026 et avoir aussitôt fermé son portail patient « Orkyn' & moi » le temps d’évaluer sa sécurité. L’entreprise précise aussi qu’il n’existe aucun lien technique entre les dispositifs médicaux des patients et la base compromise.
À ce stade, aucune revendication n’est connue concernant cet incident. Orkyn n’a pas communiqué de volume de patients touchés. Le 19 septembre 2026, VitalAire, autre prestataire de santé à domicile du groupe Air Liquide, a également détecté une cyberattaque visant ses extranets, mais aucun lien public n’a été établi entre les deux affaires.
Données concernées :
- Nom complet
- Civilité
- Date de naissance
- Numéro de sécurité sociale
- Adresse postale
- Adresse email
- Numéro de téléphone
- Identifiant interne
- Rendez-vous
- Données de santé
- Données professionnelles
- Champs libres
Mentions :
Statut Fuites Infos : Confirmée
