Illustration : Institut Sourdille Atlantique : fuite de données après le piratage d'Alaxione

Institut Sourdille Atlantique : fuite de données après le piratage d'Alaxione

Les patients de l'Institut ophtalmologique Sourdille-Atlantique qui ont pris rendez-vous en ligne avant 2022 sont concernés par une fuite de données. Le centre d'ophtalmologie de Saint-Herblain, près de Nantes, a publié le 7 octobre 2026 un avis à leur attention : Alaxione, son ancien prestataire de prise de rendez-vous en ligne, a été victime d'un vol de données fin septembre 2026.

Capture de l'avis de l'Institut ophtalmologique Sourdille-Atlantique à ses patients
Avis publié par l'Institut ophtalmologique Sourdille-Atlantique le 7 octobre 2026.

Qui est concerné chez l'Institut Sourdille Atlantique

L'incident ne s'est pas produit dans les systèmes de l'Institut, mais sur les propres infrastructures d'Alaxione, la société qui gérait sa prise de rendez-vous en ligne. Seuls les patients qui ont réservé par cette plateforme avant 2022 sont concernés. L'Institut utilise Doctolib depuis 2022 et indique que ce service, comme ses systèmes actuels, n'est pas touché.

L'Institut indique avoir exigé d'Alaxione la destruction définitive des données historiques encore hébergées sur ses serveurs.

Selon les informations transmises par le prestataire, un nombre restreint de fiches a été compromis. L'Institut ne donne pas de total.

Des informations d'identité et un numéro de sécurité sociale

Les données potentiellement concernées portent sur l'identité des patients (nom, prénom, civilité, date de naissance) et sur leurs coordonnées (adresse électronique, numéro de téléphone, adresse postale). Pour 125 patients, le numéro de sécurité sociale fait aussi partie des données concernées. Selon l'Institut, aucun document médical, dossier de soin ni pièce jointe n'a été extrait.

L'association d'une identité complète, d'une date de naissance et d'une adresse permet de se faire passer pour quelqu'un auprès d'un organisme. Le numéro de sécurité sociale renforce ce risque pour les patients concernés. Ces informations permettent aussi d'écrire des messages crédibles : l'Institut invite ses patients à se méfier des courriels, SMS ou appels qui usurperaient l'identité d'organismes de santé, de l'Assurance Maladie ou de l'Institut lui-même.

Alaxione a déclaré l'incident à la CNIL. Fin septembre 2026, un vendeur a proposé sur un forum cybercriminel une base qu'il présente comme celle des patients de 168 centres clients d'Alaxione. L'avis de l'Institut ne fait pas référence à cette mise en vente.

Données concernées :

  • Nom, prénom et civilité
  • Date de naissance
  • Adresse électronique, numéro de téléphone et adresse postale
  • Numéro de sécurité sociale (pour 125 patients)

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Institut Sourdille AtlantiqueDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article