Alaxione de nouveau visé par une fuite massive : 8,6 millions de patients revendiqués Alaxione, éditeur français de logiciels destinés aux cabinets médicaux et établissements de santé, fait l’objet d’une nouvelle revendication de fuite de données. Une base attribuée à son environnement est mise en vente sur un forum cybercriminel par un utilisateur utilisant le pseudonyme « ChimeraZ ». Les nouveaux éléments communiqués font état de 8 597 658 fiches de patients, pour un volume total d’environ 7,2 Go. Selon nos informations, les données contenues dans les fichiers s’étendraient sur une période allant de 2010 à 2026, avec des fiches enregistrées ou modifiées au cours de cette période. :::embed ::: La publication revendique également 5 258 392 numéros de téléphone, 1 499 244 adresses e-mail et 311 286 numéros de Sécurité sociale. Un fichier distinct contiendrait par ailleurs environ 30 000 comptes de professionnels et personnels administratifs liés aux structures utilisant la solution. À ce stade, ces volumes et la période couverte correspondent aux éléments associés à la base revendiquée et n’ont pas été officiellement confirmés par Alaxione. image Une base de 7,2 Go et près de 8,6 millions de patients Les nouveaux éléments permettent de préciser l’ampleur de la base revendiquée. Selon les statistiques fournies, l'ensemble représenterait : • 8 597 658 fiches de patients ; • 5 258 392 numéros de téléphone ; • 1 499 244 adresses e-mail ; • 311 286 numéros de Sécurité sociale ; • environ 30 000 comptes de professionnels et personnels administratifs ; • un volume total d’environ 7,2 Go. Les différentes catégories se recoupent et ne doivent pas être additionnées. Une même fiche peut contenir simultanément un nom, une date de naissance, un téléphone, une adresse e-mail et, dans certains cas, un numéro de Sécurité sociale. Le fichier consacré aux patients porte par ailleurs un nom faisant référence à 8,6 millions de patients, ce qui correspond approximativement aux 8 597 658 lignes annoncées. Quelles données de patients apparaissent dans la fuite ? Les nouveaux échantillons présentés comme issus de la base permettent d'identifier plus précisément la structure des fiches de patients. Parmi les champs observés figurent notamment : • les noms et prénoms ; • la civilité ; • les dates de naissance ; • les adresses e-mail ; • les numéros de téléphone mobile et fixe ; • les adresses postales, villes et codes postaux, lorsqu'ils sont renseignés ; • le nom de jeune fille, lorsqu'il est renseigné ; • le numéro de Sécurité sociale, lorsqu'il est renseigné ; • différents identifiants internes et externes ; • un identifiant unique de type GUID ; • l'identifiant de l'entité ou du centre associé à la fiche ; • la date de création de la fiche patient ; • la date de dernière modification ; • le statut actif ou inactif du patient ; • différents champs techniques liés à la gestion de la fiche. Toutes ces informations ne sont pas nécessairement renseignées pour chaque patient. L'un des nouveaux exemples transmis contient notamment une identité, une date de naissance, une adresse e-mail et un numéro de téléphone, tandis que d'autres champs sont laissés vides. Selon les statistiques accompagnant la base complète, 311 286 fiches comporteraient néanmoins un numéro de Sécurité sociale. FrenchBreaches a volontairement anonymisé les échantillons et ne reproduit aucun nom, prénom, numéro de téléphone, adresse e-mail, date de naissance, numéro de Sécurité sociale ou identifiant permettant d'identifier une personne concernée. Environ 30 000 professionnels et personnels administratifs également concernés La fuite revendiquée comprendrait également un fichier distinct présenté comme regroupant environ 30 000 comptes liés à des professionnels et personnels utilisant les environnements concernés. Les nouveaux échantillons montrent notamment des fiches correspondant à du personnel administratif. Parmi les informations observées figurent : • les noms et prénoms ; • les adresses e-mail professionnelles ou personnelles utilisées par le compte ; • la civilité ; • la raison sociale ou le nom d'affichage ; • la profession ou fonction ; • le type de compte, notamment administratif ; • différents identifiants utilisateurs ; • l'identifiant de l'entité associée ; • des GUID et clés uniques internes ; • des identifiants liés aux cookies ou aux comptes ; • les dates d'enregistrement et de modification ; • le statut actif ou inactif du compte. Un des échantillons transmis correspond par exemple à un compte identifié comme « ADMINISTRATIF », avec une fonction indiquée comme secrétaire. Ces nouveaux éléments montrent donc que l'ensemble revendiqué ne se limiterait pas aux patients et comprendrait également des informations relatives aux personnes travaillant dans les structures utilisant la solution. image Des cabinets médicaux et établissements de santé concernés Alaxione présente sa solution comme un logiciel de gestion destiné aux cabinets médicaux et établissem
Alaxione
Alaxione de nouveau visé par une fuite massive : 8,6 millions de patients revendiqués Alaxione, éditeur français de logiciels destinés aux cabinets médicaux et établissements de santé, fait l’objet d’une nouvelle revend…

