Cybersécurité : la France dévoile son plan de guerre après 15 millions de dossiers médicaux volés
Fuites massives, arrestations internationales, 2FA obligatoire : l'État passe à l'offensive face à une hémorragie de données sans précédent.
Les dossiers médicaux de 15 millions de Français circulent sur le dark web. Le gouvernement riposte avec une stratégie nationale à cinq piliers et des.
- 15 millions de dossiers médicaux piratés via le logiciel Cegedim, dont 165 000 notes ultra-sensibles sur des pathologies psychiatriques et des addictions.
- La CNIL rend la double authentification obligatoire pour les bases de plus de 2 millions de personnes : 80 % des fuites auraient pu être évitées.
- Quatre administrateurs du groupe ShinyHunters (BreachForums) arrêtés en France, LeakBase démantelé par le FBI et Europol dans 14 pays.
- 5 629 violations de données recensées par la CNIL en 2024, en hausse de 20 % - et déjà 2 500 au premier trimestre 2025.
- La stratégie nationale cybersécurité 2026-2030 repose sur 5 piliers et 14 objectifs, dévoilée à Bordeaux par la ministre Anne Le Hénanff.
Le cabinet du docteur Masson, à Rennes, fait douze mètres carrés. Un bureau, un écran, une imprimante qui clignote. Ce matin de février 2026, une patiente demande si ses résultats d’analyses sont « quelque part sur Internet ». Le médecin ne sait pas quoi répondre. Il utilise le logiciel Cegedim depuis huit ans. Il vient d’apprendre que les données de 15 millions de patients ont été aspirées par des pirates. Les siennes, celles de ses 1 500 confrères connectés au même système. Il éteint l’écran. Il n’y a rien d’autre à faire.
Cegedim savait depuis octobre 2025. Les patients, eux, ont attendu le 27 février 2026.
L’hémorragie en chiffres
Le piratage de Cegedim n’est pas un accident isolé. C’est le dernier épisode d’une série noire qui a transformé la France en passoire numérique. En 2024, la CNIL a recensé 5 629 violations de données personnelles - 20 % de plus qu’en 2023. Au premier trimestre 2025, le compteur affichait déjà 2 500 incidents. Le nombre de fuites dépassant le million de personnes a doublé en un an.
Free, SFR, France Travail, Auchan, le CNOUS, la Fédération française de gymnastique : la liste des organisations percées ressemble à un annuaire. 774 000 étudiants ici. 2,9 millions de licenciés là. 243 000 agents de l’Éducation nationale ailleurs. Selon le chercheur en sécurité Clément Domingo, les données de huit Français sur dix circulent désormais sur les marchés noirs.
Le coût estimé pour la France en 2024 : 129 milliards de dollars, selon Statista.
La traque des forums pirates
La réponse judiciaire a commencé avant la réponse politique. En février 2025, les enquêteurs français interpellent IntelBroker, un ressortissant britannique qui administrait temporairement BreachForums, l’un des plus grands supermarchés de données volées au monde. Il est placé en détention provisoire.
En juin 2025, le parquet de Paris frappe plus fort : quatre administrateurs du groupe ShinyHunters, le noyau dur de BreachForums, sont arrêtés sur le sol français. La procureure Laure Beccuau supervise l’opération. Puis en mars 2026, c’est LeakBase qui tombe - 142 000 membres, 215 000 messages échangés, une opération conjointe FBI-Europol mobilisant 14 pays.
Les forums renaissent. BreachForums est déjà revenu en ligne un mois après son premier démantèlement. Mais chaque coup de filet expose des milliers de pirates : 324 000 identités de cybercriminels ont fuité lors du piratage d’un de ces forums retourné contre ses propres utilisateurs.
Le bouclier : cinq piliers, une obligation
Le 29 janvier 2026, au Campus Cyber de Nouvelle-Aquitaine à Bordeaux, Anne Le Hénanff, ministre déléguée à l’IA et au Numérique, dévoile la stratégie nationale de cybersécurité 2026-2030. Cinq piliers. Quatorze objectifs. Roland Lescure, ministre de l’Économie, cosigne le document.
Le volet le plus concret vient de la CNIL. Le 29 avril 2025, sa présidente Marie-Laure Denis a annoncé que la double authentification deviendrait obligatoire pour toute base de données dépassant deux millions de personnes. Son argument tient en un chiffre : 80 % des fuites massives auraient pu être évitées avec la 2FA. Chez Cegedim, au moment du piratage, seuls 70 % des comptes disposaient d’une authentification forte.
La stratégie prévoit aussi la fermeture des sites publics obsolètes, le durcissement des sanctions pour les entreprises négligentes, et le renforcement des capacités de l’ANSSI. Les collectivités territoriales et les PME, cibles privilégiées des attaquants, sont placées en première ligne des contrôles.
Le retard français
Le plan arrive après la catastrophe, pas avant. L’Estonie chiffre les dossiers médicaux de ses citoyens depuis 2008. La France en est encore à convoquer Cegedim à Bercy pour comprendre comment 165 000 notes médicales ultra-sensibles - pathologies psychiatriques, addictions, diagnostics de cancer - se sont retrouvées en vente libre.
Les contrôles massifs de la CNIL sur la 2FA commenceront en 2026. Les entreprises qui ne se conforment pas s’exposent à des sanctions. Mais pour les 15 millions de patients dont les données circulent déjà, il n’existe pas de bouton « annuler ».
Au cabinet du docteur Masson, l’écran est toujours éteint. La patiente est partie. La lettre de la CNIL n’est pas encore arrivée.
Sources
- Le Gouvernement lance sa stratégie nationale de cybersécurité 2026-2030 - https://www.lejournaldesentreprises.com/breve/le-gouvernement-lance-sa-strategie-nationale-de-cybersecurite-2026-2030-2135738
- Cyberattaques en France : les dernières fuites de données et entreprises touchées - https://www.01net.com/actualites/cyberattaques-france-dernieres-fuites-donnees-entreprises-touchees.html
- Cyberattaque : les dossiers médicaux de 15 millions de Français piratés - https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/cyberattaque-les-dossiers-medicaux-de-15-millions-de-francais-pirates_7834220.html
- Cybersécurité : arrestation en France des administrateurs de BreachForums - https://www.frenchweb.fr/cybersecurite-arrestation-en-france-des-administrateurs-de-breachforums-lun-des-plus-grands-marches-noirs-de-donnees-au-monde/455769
- La CNIL va rendre obligatoire la double authentification - https://www.rtl.fr/actu/sciences-tech/la-cnil-va-rendre-obligatoire-la-double-authentification-face-a-l-explosion-des-fuites-de-donnees-massives-7900499366
- LeakBase démantelé : le FBI ferme le plus grand forum de données volées - https://www.journaldugeek.com/2026/03/31/leakbase-demantele-le-fbi-ferme-le-plus-grand-forum-de-donnees-volees/
- Cyberattaques : l'État durcit le ton, entreprises et collectivités en première ligne - https://up-magazine.info/cyberattaques-letat-durcit-le-ton-entreprises-et-collectivites-en-premiere-ligne/
- Cybersécurité : Le Gouvernement dévoile la Stratégie nationale 2026-2030 - https://www.infos-dijon.com/news/ailleurs-et-dans-les-medias/ailleurs/cybersecurite-le-gouvernement-devoile-la-strategie-nationale-de-cybersecurite-2026-2030.html