Illustration : Orkyn : cyberattaque et fuite de données chez le prestataire à domicile

Orkyn : cyberattaque et fuite de données chez le prestataire à domicile

Les patients d’Orkyn sont concernés par une fuite de données après une cyberattaque détectée le 19 septembre 2026. Le prestataire de santé à domicile du groupe Air Liquide a indiqué avoir informé ses patients par courriel et avoir suspendu l’accès à son espace patient en ligne.

Selon Orkyn, des tiers non autorisés ont accédé à un fichier de données. L’entreprise dit que ses investigations ont confirmé la compromission de données personnelles de patients, sans communiquer de nombre de personnes concernées.

Ce que des patients d’Orkyn auraient vu exposé

Les informations concernées touchent des patients suivis en France par Orkyn pour des services comme l’assistance respiratoire, la perfusion, la nutrition ou le diabète. D’après le courriel envoyé aux patients, la fuite comprend leur identité et leurs coordonnées, ainsi que leur numéro de sécurité sociale et leur code patient.

Le périmètre décrit inclut aussi des éléments liés à leur prise en charge, comme les visites, les médecins prescripteurs et les livraisons de matériel. Orkyn mentionne également des données de santé, notamment la thérapie et l’observance, ainsi que la facturation à l’Assurance Maladie.

Pour les personnes concernées, ce type d’exposition est sensible car il mêle données d’identification, informations de contact et éléments de suivi médical. Le croisement de ces données peut rendre des tentatives d’arnaque ou d’usurpation plus crédibles, notamment si des informations aussi précises qu’un numéro de sécurité sociale sont en jeu.

La réponse d’Orkyn après la cyberattaque

Orkyn indique avoir détecté la cyberattaque le 19 septembre 2026 et avoir aussitôt fermé son portail patient « Orkyn' & moi » le temps d’évaluer sa sécurité. L’entreprise précise aussi qu’il n’existe aucun lien technique entre les dispositifs médicaux des patients et la base compromise.

À ce stade, aucune revendication n’est connue concernant cet incident. Orkyn n’a pas communiqué de volume de patients touchés. Le 19 septembre 2026, VitalAire, autre prestataire de santé à domicile du groupe Air Liquide, a également détecté une cyberattaque visant ses extranets, mais aucun lien public n’a été établi entre les deux affaires.

Données concernées :

  • Nom complet
  • Civilité
  • Date de naissance
  • Numéro de sécurité sociale
  • Adresse postale
  • Adresse email
  • Numéro de téléphone
  • Identifiant interne
  • Rendez-vous
  • Données de santé
  • Données professionnelles
  • Champs libres

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de OrkynDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article