cybersécurité

Une faille informatique a rendu accessibles les données de 700.000 personnes testées au Covid

D’après des informations de Mediapart relayées par le Figaro, une faille dans un site informatique aurait rendu accessible les données personnelles et les résultats de tests Covid de plusieurs milliers de personnes. Habituellement, les pharmaciens transmettent ces résultats via la plateforme sécurisée SI-DEP; mais celle-ci, mise en place dans l’urgence en fin d’année dernière, souffre apparemment de nombreux défauts.

Une difficulté d’utilisation qui a conduit certains établissements à solliciter des services tiers pour transmettre leurs résultats sur cette plateforme; c’est le cas de Francetest, qui présentait une faille permettant de récupérer les noms, prénoms, dates de naissance, adresses, numéros de sécurité sociale, adresse e-mail et résultats de test. D’après les informations de Mediapart, il suffisait “d’un mot de passe trouvable en clair dans un dossier à tous” pour y récupérer les données d’environ 700.000 personnes. Ces informations auraient été disponibles plusieurs mois avant que la faille ne soit identifiée.

Un business parallèle à un euro le test

Le site d’investigation explique aussi que le site exigeait une commission d’un euro par résultat transmis;  une situation incompréhensible, dans la mesure où Francetest ne serait apparemment même pas agréé par la Direction générale de la santé. Philippe Besset, Président de la Fédération des syndicats pharmaceutiques de France, explique pourtant que les problèmes potentiels liés à ces intermédiaires étaient déjà connus; à tel point que la DGS a dû faire une mise au point, et rappeler les logiciels agréés et compatibles, dont Francetest ne fait pas partie.

Ca fait des semaines et des semaines que nous alertons les autorités sur ces sociétés qui se présentent comme labellisées”, explique-t-il. “Nous avons absolument besoin que les autorités nous fournissent un outil permettant de transmettre les données au SI-DEP avec notre logiciel métier, qui est sûr et agréé “, conclut le pharmacien.

Source : https://www.journaldugeek.com/2021/09/01/une-faille-informatique-a-rendu-accessibles-les-donnees-de-700-000-personnes-testees-au-covid/

Veille-cyber

Recent Posts

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

1 jour ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

2 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

3 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

3 jours ago

Vulnérabilités des objets connectés : comment protéger efficacement son réseau en 2025

📡 Objets connectés : des alliés numériques aux risques bien réels Les objets connectés (IoT)…

6 jours ago

Cybersécurité : comment détecter, réagir et se protéger efficacement en 2025

Identifier les signes d'une cyberattaque La vigilance est essentielle pour repérer rapidement une intrusion. Certains…

6 jours ago

This website uses cookies.