FRANCEPASSOIRE
Ouvrir le menu
Secteur : Santé

Polyclinique du Cotentin

Confirmée

Entrée dans l'espace public : 16 novembre 2023 · SIREN 393 932 314

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

3 300 personnes concernées

un peu plus de 3 000 patients (hospitalisations complètes) et environ 400 personnels, sur 40 000 à 50 000 patients suivis entre 2018 et 2023 ; 31 Go de données publiés par LockBit 3.0 selon DPO Partage

Ce que l'on sait

Le 16 novembre 2023, la Polyclinique du Cotentin (Cherbourg) subit une cyber-intrusion entraînant le chiffrement d'une partie de son système d'information. Les pirates fixent leur ultimatum de paiement au 18 décembre ; dès le lendemain, l'établissement confirme l'exfiltration de données accessibles depuis son serveur de centralisation de fichiers. Pour les patients sont concernées les données d'identité, le numéro de sécurité sociale, le numéro de téléphone et les données de santé du séjour ; environ 400 personnels sont aussi touchés, soit un peu plus de 3 300 personnes sur les 40 000 à 50 000 patients suivis entre 2018 et 2023. L'établissement dépose plainte pour captation de données informatiques, saisit l'ARS, le CERT Santé et la CNIL, et envoie des courriers individuels ; le groupe LockBit 3.0 publie environ 31 Go de données. Aucune donnée bancaire n'est concernée.

Données annoncées

identité
coordonnées
données de santé

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Cyber-intrusion et chiffrement d'une partie du système d'information de la Polyclinique du Cotentin.

Ultimatum de paiement des pirates ; publication d'environ 31 Go de données revendiquée par LockBit 3.0.

Confirmation de l'exfiltration : identité, NIR, téléphone et données de santé de séjours ; plainte, ARS, CERT Santé et CNIL saisis.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.