Publicité en cours de chargement...
Cyberattaque d’un établissement Aléo Santé : le Groupe Softway Medical « hors de cause »
Écouter l'article

Rappel des faits
Dans la nuit de lundi à mardi dernier, vers 5 ou 6 heures, des données issues de 750 000 dossiers patients d’un établissement du groupe Aléo Santé ont été mises en ligne sur un site de vente sur le Dark Web. La nuit suivante, un ultimatum était lancé : l’établissement devait s’acquitter dans les trois jours dupaiement d’une rançon d’un montant de 5 000 dollars. L’établissement a été victime d’une usurpation d’identité sur un compte à privilèges, dont les login et mot de passe, après avoir été récupérés, ont permis l’exfiltration des données.
Selon les explications de Sherley Brothier, Chief Technical Officer du groupe Softway Medical, interrogé par DSIH, le groupe a été alerté par un journaliste du site d’information Clubic réalisant une veille sur le Dark Web, où le pirate mettait en avant le nom du logiciel du groupe. « Dès que l’attaque a été authentifiée et validée dans la matinée, nos équipes ont immédiatement informé le client concerné », souligne le directeur technique. Il s’agirait de données non structurées : identité des patients, médecins traitants, certains champs de commentaires libres, mutuelles.
La mise au point du groupe Softway Medical
La direction du groupe précise qu’« il s’agit d’une situation d’exfiltration de données chez un de [ses] clients, qui utilise le DPI Mediboard on-premise, installé chez un prestataire HDS qu’il a sélectionné ». Elle ajoute : « Nous avons donc bien fourni le logiciel, mais les données de santé concernées n’étaient pas hébergées par le groupe Softway Medical, et notre hébergement n’est pas en cause. »
Le groupe a tout de même mobilisé ses équipes opérationnelles, techniques et la direction des services informatiques pour accompagner le client dans le processus de sécurisation de sa solution. « Il s’agissait notamment de rappeler les modalités du dépôt de plainte, la nécessité de contacter le CERT Santé [le service d’appui à la gestion des cybermenaces et des cyberattaques], les obligations en termes d’assurance… » Le groupe d’établissements, qui n’a pas encore communiqué sur ce dossier, est désormais accompagné par le CERT Santé.
Règles d’hygiène pour anticiper et agir
Softway continue à encourager ses clients à assurer une veille, à activer régulièrement des mesures d’hygiène cyber, à vérifier les accès et à auditer. « Nous mettons en œuvre des mesures de cybersécurité et nous allons continuer à communiquer pour sensibiliser. La santé est un secteur sensible, mais les établissements ont àleur portée les “traces” et le nombre d’accès », indique-t-il.
Par ailleurs, au sein de Softway, des exercices de simulation de crise sont réalisés, « comme tous les hébergeurs sont censés le faire depuis deux ans, dans le cadre de la certification HDS d’hébergement de données de santé et la norme ISO 27001 », explique Vincent Trély, président de l’Apssis, l’Association pour la sécurité des systèmes d’information de santé, contacté par téléphone. Il rappelle à cette occasion une règle essentielle de bon usage : la revue régulière des accès et des habilitations, notamment des professionnels n’exerçant plus dans l’établissement.
Avez-vous apprécié ce contenu ?
A lire également.

Comment Médiateam utilise l’intelligence artificielle pour interroger les données de reporting des établissements médico sociaux
28 avril 2026 - 16:41,
Communiqué
- MédiateamRépondre à la multiplication des demandes d’indicateurs de l’ANAP, des ARS et du référentiel SERAFIN PH

Care Forward : un programme inédit pour les start-ups européennes de la santé
28 avril 2026 - 08:15,
Actualité
- Rédaction, DSIHL'Hôtel-Dieu AP-HP, Doctolib et Roche ont annoncé le 16 avril 2026 le lancement de Care Forward, un programme d'accélération installé au cœur de STATION F à Paris et dédié aux start-ups européennes développant des solutions innovantes en santé . Ce dispositif vise à combler le fossé entre prototypes...

La Plateforme des données de santé choisit Scaleway pour héberger ses données de santé
23 avril 2026 - 08:52,
Actualité
- Rédaction, DSIHLa Plateforme des données de santé (PDS) a sélectionné l'hébergeur cloud français Scaleway pour accueillir sa plateforme technologique. Ce passage à un cloud souverain constitue un tournant majeur pour améliorer l'accès aux données de santé au profit de la recherche et de l'innovation.

Conférence - débat ouverte à tous avec Olivier VÉRAN : "L'IA au service de la santé"
21 avril 2026 - 08:36,
Communiqué
- Axigate LinkÀ l'occasion de SantExpo 2026, Axigate Link organise une conférence consacrée à l’intelligence artificielle en santé, mardi 19 mai à 15h sur son stand Q46. Olivier Véran y apportera son regard sur les usages concrets de ces technologies, entre promesses d’amélioration des parcours de soins et condit...
