Cyberattaque chez Orkyn’ : des données personnelles et de santé de patients compromises Orkyn’, prestataire spécialisé dans la prise en charge de patients à domicile, informe ses patients d’une cyberattaque ayant entraîné un accès non autorisé à un fichier contenant des données personnelles et de santé. État civil, numéro de Sécurité sociale, coordonnées, informations de prise en charge, données de santé et de facturation figurent parmi les informations compromises. Orkyn’ informe ses patients d’un incident de cybersécurité ayant conduit à la compromission de données personnelles et médicales. :::embed ::: Selon le courrier adressé aux personnes concernées, la cyberattaque a été détectée le 19 septembre 2026. L’entreprise indique avoir immédiatement suspendu l’accès à l’espace patient « Orkyn’ & moi » après la découverte de l’incident. Malgré les mesures de sécurité déployées, des tiers non autorisés sont parvenus à accéder à un fichier de données. Des données personnelles et de santé compromises Les investigations menées par Orkyn’ ont confirmé que certaines informations relatives aux patients ont été compromises. Les catégories de données concernées comprennent notamment : • nom, prénom, sexe et date de naissance ; • numéro de Sécurité sociale ; • adresse postale et adresse e-mail ; • numéro de téléphone ; • code patient et autres données d’identification interne ; • des informations liées à la prise en charge médicale ; • les dates et commentaires de visites ; • le nom des médecins prescripteurs ; • la date de fin de prescription médicale ; • des informations concernant l’installation et la livraison de matériels ; • des données de télésuivi ; • des données de santé, notamment relatives à la thérapie et à l’observance ; • des informations de facturation à l’Assurance Maladie, notamment certains codes LPP. Ces informations présentent un caractère particulièrement sensible en raison de la présence simultanée de données d’identité, administratives et de santé. Les dispositifs médicaux ne seraient pas concernés Orkyn’ précise qu’il n’existe aucun lien technique entre les dispositifs médicaux utilisés par les patients et la base de données compromise. Selon l’entreprise, les équipements fonctionnent de manière autonome et ne risquent pas d’être affectés par cet incident. Cette distinction signifie que l’incident décrit concerne les données informatiques associées aux patients et non le fonctionnement des dispositifs médicaux eux-mêmes. Un risque de phishing et d’utilisation frauduleuse des données Orkyn’ alerte les personnes concernées sur le risque d’utilisation frauduleuse des informations divulguées. La combinaison d’informations telles que l’identité, les coordonnées, le numéro de Sécurité sociale et certaines données relatives à la prise en charge pourrait notamment être utilisée pour rendre plus crédibles des tentatives de phishing, d’usurpation d’identité ou d’ingénierie sociale. L’entreprise recommande aux patients de rester particulièrement vigilants face aux e-mails, SMS, courriers ou appels téléphoniques suspects. Une cyberattaque détectée le 19 septembre D’après la notification transmise aux patients, Orkyn’ a détecté l’incident le 19 septembre 2026 et a suspendu l’accès à son portail en ligne afin d’évaluer la sécurité de ses infrastructures. Des spécialistes en cybersécurité ont ensuite été mobilisés afin d’analyser les fichiers concernés et de déterminer l’étendue exacte de l’incident. Le document communiqué confirme la compromission de certaines données personnelles, mais ne précise pas, dans la partie visible, le nombre total de patients concernés, le vecteur initial de l’attaque ni le volume de données auquel les attaquants ont eu accès. Des informations particulièrement sensibles Cet incident se distingue notamment par la nature des données concernées. Au-delà des coordonnées classiques, la notification mentionne des numéros de Sécurité sociale et des données de santé, ainsi que des informations détaillées sur la prise en charge des patients. À ce stade, le document communiqué ne permet toutefois pas d’établir que toutes les catégories de données mentionnées ont été compromises pour chaque patient concerné. Aucune donnée personnelle issue de l’incident n’est reproduite dans cet article.
Orkyn
Cyberattaque chez Orkyn’ : des données personnelles et de santé de patients compromises Orkyn’, prestataire spécialisé dans la prise en charge de patients à domicile, informe ses patients d’une cyberattaque ayant entraî…

