ALERTE

Le Centre National de l’Expertise Hospitalière (CNEH)

Cyberattaque au CNEH : 645 Go de données sensibles revendiqués, dont des cartes d’identité et Vitale Le Centre National de l’Expertise Hospitalière (CNEH), organisme accompagnant les professionnels et établissements de…

Cyberattaque au CNEH : 645 Go de données sensibles revendiqués, dont des cartes d’identité et Vitale Le Centre National de l’Expertise Hospitalière (CNEH), organisme accompagnant les professionnels et établissements de santé, fait l’objet d’une importante revendication de cyberattaque. Un groupe de pirates affirme détenir environ 645 Go de données. Les échantillons publiés montrent notamment des documents d’identité, cartes Vitale, informations RH, coordonnées personnelles et documents financiers. La revendication a été publiée le 30 septembre 2026 sur le site d’un groupe cybercriminel, qui menace de rendre les données accessibles à l’issue d’un compte à rebours. :::embed ::: Le volume annoncé atteint 645 Go. Ce chiffre reste toutefois celui communiqué par les attaquants et ne permet pas, à lui seul, de déterminer le nombre de personnes ou de fichiers réellement concernés. Les échantillons visibles présentent néanmoins des documents particulièrement sensibles attribués au Centre National de l’Expertise Hospitalière (CNEH). image Cartes d’identité et cartes Vitale exposées Parmi les documents présentés par les attaquants figurent notamment des copies de pièces d’identité et de cartes Vitale. Les échantillons montrent également différents documents administratifs et professionnels susceptibles de contenir de nombreuses informations personnelles. Les données visibles ou susceptibles d’être concernées comprennent notamment : • des noms et prénoms ; • des dates et lieux de naissance ; • des adresses postales ; • des adresses e-mail ; • des numéros de téléphone ; • des numéros de Sécurité sociale ; • des copies de cartes nationales d’identité ; • des copies de cartes Vitale ; • des informations professionnelles ; • des documents administratifs et RH. FrenchBreaches ne reproduit volontairement aucune donnée permettant d’identifier les personnes apparaissant dans ces documents. Des documents RH et financiers apparaissent également Les échantillons ne se limitent pas aux documents d’identité. Plusieurs fichiers présentés semblent provenir de processus liés aux ressources humaines et à la gestion du personnel. On retrouve notamment des formulaires administratifs comportant des renseignements personnels et professionnels, ainsi que des documents relatifs à des dispositifs d’épargne salariale ou d’intéressement. Des tableaux semblent également contenir des informations relatives aux rémunérations, primes et évolutions salariales. La revendication semble donc porter sur un ensemble beaucoup plus large que de simples coordonnées personnelles, avec des documents RH, administratifs et financiers. Des CV et parcours professionnels parmi les fichiers Des CV apparaissent également parmi les documents présentés par les attaquants. Ce type de fichier peut contenir de nombreuses informations telles que l’identité, les coordonnées, les expériences professionnelles, les employeurs précédents, les formations ou encore différentes informations sur le parcours d'une personne. La présence de ces documents suggère que des informations concernant des salariés, anciens salariés, candidats ou collaborateurs pourraient faire partie des données compromises. Le périmètre exact des personnes concernées ne peut toutefois pas être établi à partir des seuls échantillons publiés. 645 Go de données revendiqués Les attaquants annoncent avoir récupéré environ 645 Go de données attribuées au CNEH. Un tel volume pourrait correspondre à un nombre important de documents, mais aucun décompte fiable du nombre de fichiers ou de personnes distinctes concernées n’est fourni dans les éléments visibles. Il convient donc de distinguer le volume revendiqué par les pirates du périmètre qui pourra être confirmé indépendamment. Plusieurs éléments restent notamment à déterminer : • le nombre exact de personnes concernées ; • le nombre et la nature de l’ensemble des documents compromis ; • la période couverte par les fichiers ; • la méthode utilisée par les attaquants ; • la date de l’intrusion initiale ; • l’existence éventuelle d’autres systèmes compromis. Un risque important compte tenu de la nature des documents La combinaison de documents d’identité, numéros de Sécurité sociale, coordonnées, informations professionnelles et données RH ou financières rend cette revendication particulièrement sensible. Si l’ensemble des fichiers revendiqués est authentique, ces informations pourraient notamment favoriser des tentatives de phishing ciblé, d’usurpation d’identité ou de fraude. À ce stade, les échantillons permettent d’observer la présence de différentes catégories de documents, mais ne permettent pas de confirmer indépendamment l’intégralité des 645 Go revendiqués par les attaquants. FrenchBreaches ne reproduit ni ne diffuse les cartes d’identité, cartes Vitale, numéros de Sécurité sociale, coordonnées, informations financières ou autres données personnelles présentes dans les documents exposés.

Source : FrenchBreaches — fuites de données France

Voir l’alerte →