Cybersécurité : une attaque chez un prestataire de Point Vision expose des données de patients

Point Vision a informé certains patients après une cyberattaque ayant touché un prestataire chargé de la gestion des rendez-vous. Une personne non autorisée a pu consulter ou télécharger des données comprenant notamment les noms, dates de naissance, coordonnées et numéros de sécurité sociale. L’exposition de motifs de rendez-vous et de mots de passe reste possible, sans pouvoir être confirmée.

Le périmètre exact de la fuite demeure difficile à établir : une partie des traces techniques de l’attaquant a été supprimée, empêchant de déterminer avec certitude quelles informations ont été consultées ou exfiltrées. Point Vision précise que les systèmes contenant directement les dossiers médicaux sont distincts de l’environnement compromis et qu’aucun accès à ces données n’a été identifié à ce stade. Le groupe indique avoir suspendu les accès du prestataire, renouvelé certains moyens d’authentification et renforcé la surveillance de ses infrastructures. Le nombre exact de patients concernés n’est par ailleurs pas précisé dans les éléments disponibles.

L’incident souligne le risque que représentent les prestataires intervenant dans les parcours numériques de santé, dont les environnements peuvent concentrer des données personnelles sensibles même lorsqu’ils ne donnent pas accès aux dossiers médicaux.

Source : cyberattaque.org, 15 septembre 2026, informations vérifiées