{"id":32067,"date":"2026-09-13T16:41:01","date_gmt":"2026-09-13T14:41:01","guid":{"rendered":"https:\/\/monde25.info\/index.php\/2026\/09\/13\/piratage-de-jinko-les-donnees-medicales-de-plus-de-3-500-malades-du-cancer-volees\/"},"modified":"2026-09-13T16:41:01","modified_gmt":"2026-09-13T14:41:01","slug":"piratage-de-jinko-les-donnees-medicales-de-plus-de-3-500-malades-du-cancer-volees","status":"publish","type":"post","link":"https:\/\/monde25.info\/index.php\/2026\/09\/13\/piratage-de-jinko-les-donnees-medicales-de-plus-de-3-500-malades-du-cancer-volees\/","title":{"rendered":"Piratage de Jinko : les donn\u00e9es m\u00e9dicales de plus de 3 500 malades du cancer vol\u00e9es"},"content":{"rendered":"<div style=\"max-width: 760px;margin: 0 auto;line-height: 1.8;font-family: system-ui, -apple-system, &apos;Segoe UI&apos;, sans-serif;color: #1a1a2e;font-size: 16px\">\n<div style=\"background: linear-gradient(135deg,#1e3a5f 0%,#2563eb 100%);color: #ffffff;padding: 14px 20px;border-radius: 8px;margin-bottom: 20px;font-size: 14px\">\n<strong>Vie Priv\u00e9e<\/strong> \u2014 12 septembre 2026\n<\/div>\n<div style=\"background:#fef2f2;border:1px solid #fecaca;border-left:4px solid #dc2626;border-radius:6px;padding:16px 20px;margin-bottom:24px\">\n<strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> En bref :<\/strong> Jinko, une application fran\u00e7aise d&rsquo;accompagnement pour les malades du cancer, a confirm\u00e9 le <strong>8 septembre 2026<\/strong> avoir \u00e9t\u00e9 victime d&rsquo;un piratage. Un pirate affirme avoir extrait les dossiers de plus de <strong>3 500<\/strong> comptes, incluant des donn\u00e9es m\u00e9dicales tr\u00e8s sensibles (types de cancer, traitements, ant\u00e9c\u00e9dents). Aucune confirmation officielle de la CNIL n&rsquo;a \u00e9t\u00e9 recens\u00e9e \u00e0 ce stade.\n<\/div>\n<div style=\"background:#f8fafc;border:1px solid #e2e8f0;border-radius:6px;padding:16px 20px;margin-bottom:24px\">\n<strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4cb.png\" alt=\"\ud83d\udccb\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sommaire<\/strong><\/p>\n<ol style=\"margin:8px 0 0 0;padding-left:20px\">\n<li><a href=\"#que-sest-il-passe\">Que s&rsquo;est-il pass\u00e9 chez Jinko ?<\/a><\/li>\n<li><a href=\"#qui-est-jinko\">Qui est Jinko, cette plateforme pour malades du cancer ?<\/a><\/li>\n<li><a href=\"#donnees-volees\">Quelles donn\u00e9es ont \u00e9t\u00e9 d\u00e9rob\u00e9es ?<\/a><\/li>\n<li><a href=\"#comment-intrusion\">Comment l&rsquo;intrusion s&rsquo;est-elle d\u00e9roul\u00e9e ?<\/a><\/li>\n<li><a href=\"#combien-personnes\">Combien de personnes sont concern\u00e9es ?<\/a><\/li>\n<li><a href=\"#reaction-jinko\">Que r\u00e9pond Jinko ?<\/a><\/li>\n<li><a href=\"#risques-patients\">Quels risques concrets pour les patients ?<\/a><\/li>\n<li><a href=\"#vague-fuites\">Une nouvelle fuite dans une s\u00e9rie d\u00e9j\u00e0 longue<\/a><\/li>\n<li><a href=\"#que-faire\">Que peuvent faire les personnes concern\u00e9es ?<\/a><\/li>\n<li><a href=\"#conclusion\">Conclusion<\/a><\/li>\n<li><a href=\"#limites\">Rappel sur les limites de cet article<\/a><\/li>\n<li><a href=\"#faq\">Questions fr\u00e9quentes<\/a><\/li>\n<li><a href=\"#sources\">Sources<\/a><\/li>\n<\/ol>\n<\/div>\n<div style=\"background:#fefce8;border-left:4px solid #facc15;border-radius:6px;padding:18px 20px;margin-bottom:28px\">\nUne application cens\u00e9e accompagner des patients dans l&rsquo;un des moments les plus vuln\u00e9rables de leur vie s&rsquo;est transform\u00e9e en source d&rsquo;exposition de leurs secrets m\u00e9dicaux les plus intimes. Le <strong>8 septembre 2026<\/strong>, la start-up fran\u00e7aise Jinko a confirm\u00e9 le piratage de sa base de donn\u00e9es, apr\u00e8s la publication d&rsquo;une revendication sur un forum cybercriminel. Type de cancer, stade de la maladie, traitements suivis, \u00e9changes priv\u00e9s avec des soignants : les informations d\u00e9rob\u00e9es touchent au c\u0153ur de la vie priv\u00e9e sanitaire de plus de <strong>3 500<\/strong> personnes. Voici ce que l&rsquo;on sait, ce qui reste incertain, et ce que cette affaire dit d&rsquo;une vague plus large de fuites de donn\u00e9es en France en 2026.\n<\/div>\n<h2 id=\"que-sest-il-passe\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6a8.png\" alt=\"\ud83d\udea8\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Que s&rsquo;est-il pass\u00e9 chez Jinko ?<\/h2>\n<p>Jinko, une application fran\u00e7aise d&rsquo;accompagnement pour les personnes atteintes de cancer, a confirm\u00e9 le <strong>8 septembre 2026<\/strong> avoir subi une intrusion informatique ayant entra\u00een\u00e9 le vol de donn\u00e9es personnelles et, pour de nombreux patients, de donn\u00e9es m\u00e9dicales sensibles. La fuite a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e par France Inter le m\u00eame jour, apr\u00e8s qu&rsquo;un individu a publi\u00e9 une partie de la base de donn\u00e9es sur un forum cybercriminel d\u00e8s le <strong>7 septembre<\/strong>. Jinko affirme avoir s\u00e9curis\u00e9 ses syst\u00e8mes et inform\u00e9 les personnes concern\u00e9es.<\/p>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<h2 id=\"qui-est-jinko\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f3e5.png\" alt=\"\ud83c\udfe5\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Qui est Jinko, cette plateforme pour malades du cancer ?<\/h2>\n<p>Jinko \u2014 parfois d\u00e9sign\u00e9e sous le nom commercial Jinko.care \u2014 est une jeune entreprise fran\u00e7aise (start-up) qui propose un accompagnement personnalis\u00e9 aux personnes atteintes de cancer, avant, pendant et apr\u00e8s leurs traitements : suivi infirmier \u00e0 distance, mise en relation avec des soins de support (nutrition, psychologie, activit\u00e9 physique adapt\u00e9e), coordination avec des professionnels de sant\u00e9. Selon les \u00e9l\u00e9ments recueillis par la presse sp\u00e9cialis\u00e9e, la plateforme revendique un r\u00e9seau de <strong>plus de 200<\/strong> praticiens certifi\u00e9s et plus de <strong>100<\/strong> professionnels m\u00e9dicaux r\u00e9f\u00e9renc\u00e9s dans ses bases.<\/p>\n<p>Il est important de la distinguer d&rsquo;un h\u00e9bergeur de donn\u00e9es de sant\u00e9 au sens strict. En France, tout organisme qui stocke des donn\u00e9es m\u00e9dicales pour le compte de tiers doit en principe \u00eatre certifi\u00e9 <strong>HDS<\/strong> (H\u00e9bergeur de Donn\u00e9es de Sant\u00e9), une certification pr\u00e9vue par l&rsquo;article L. 1111-8 du code de la sant\u00e9 publique. Jinko est une structure d&rsquo;accompagnement \u2014 pas un h\u00e9bergeur professionnel de donn\u00e9es de sant\u00e9 au sens classique du terme (\u00e0 la mani\u00e8re d&rsquo;un cloud m\u00e9dical agr\u00e9\u00e9) \u2014 et aucune source consult\u00e9e ne permet \u00e0 ce stade de confirmer ou d&rsquo;infirmer publiquement si elle dispose ou non de cette certification, ni quel sous-traitant technique h\u00e9berge r\u00e9ellement ses bases. Ce point figure dans l&rsquo;encadr\u00e9 des limites ci-dessous.<\/p>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<h2 id=\"donnees-volees\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4c1.png\" alt=\"\ud83d\udcc1\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Quelles donn\u00e9es ont \u00e9t\u00e9 d\u00e9rob\u00e9es ?<\/h2>\n<p>Selon les recoupements entre plusieurs m\u00e9dias sp\u00e9cialis\u00e9s (Clubic, cyberattaque.org, franceinfo, Generation-NT), les donn\u00e9es exfiltr\u00e9es se r\u00e9partissent en plusieurs cat\u00e9gories :<\/p>\n<ul>\n<li><strong>Donn\u00e9es d&rsquo;identification<\/strong> : noms, pr\u00e9noms, dates de naissance, adresses e-mail, num\u00e9ros de t\u00e9l\u00e9phone, adresses postales ;<\/li>\n<li><strong>Donn\u00e9es m\u00e9dicales d\u00e9taill\u00e9es<\/strong> : type de cancer, stade de la maladie, pr\u00e9sence de m\u00e9tastases, \u00e9ventuelles r\u00e9cidives, traitements et m\u00e9dicaments suivis (dont hormonoth\u00e9rapies), ant\u00e9c\u00e9dents chirurgicaux et familiaux, sympt\u00f4mes rapport\u00e9s et, selon certaines sources, des r\u00e9ponses \u00e0 des questionnaires de qualit\u00e9 de vie ;<\/li>\n<li><strong>Communications internes<\/strong> : selon les recoupements, plus de <strong>20 000<\/strong> messages r\u00e9partis dans plus de <strong>1 000<\/strong> fils de discussion, ainsi que des \u00e9changes avec un assistant conversationnel (IA) int\u00e9gr\u00e9 \u00e0 l&rsquo;application ;<\/li>\n<li><strong>Documents et fichiers cliniques<\/strong> : ordonnances \u00e0 en-t\u00eate d&rsquo;\u00e9tablissements hospitaliers et d&rsquo;instituts sp\u00e9cialis\u00e9s (dont Gustave-Roussy selon franceinfo), comptes rendus, et selon certaines sources plusieurs milliers de fichiers (images, audio, vid\u00e9o) ;<\/li>\n<li><strong>Donn\u00e9es de professionnels de sant\u00e9<\/strong> r\u00e9f\u00e9renc\u00e9s par la plateforme (coordonn\u00e9es de plus de <strong>100<\/strong> m\u00e9decins selon un m\u00e9dia).<\/li>\n<\/ul>\n<p>Un acteur se faisant appeler <em>\u00ab DaOnlySpark \u00bb<\/em> a revendiqu\u00e9 l&rsquo;attaque. Selon un m\u00e9dia sp\u00e9cialis\u00e9, le volume total avoisinerait <strong>3,7 Go<\/strong> de donn\u00e9es. Un autre article \u00e9voque <strong>85<\/strong> tables issues d&rsquo;une base Firestore et plus de <strong>883 000<\/strong> lignes au total \u2014 un chiffre qui ne correspond toutefois pas au nombre de personnes concern\u00e9es, mais probablement \u00e0 l&rsquo;ensemble des enregistrements techniques (messages, \u00e9v\u00e9nements, journaux) contenus dans la base. Ce chiffre n&rsquo;a pas \u00e9t\u00e9 confirm\u00e9 par Jinko elle-m\u00eame.<\/p>\n<p><strong>Aucun nom de patient n&rsquo;est repris dans cet article<\/strong> : conform\u00e9ment \u00e0 notre charte \u00e9ditoriale, les personnes concern\u00e9es par une fuite de donn\u00e9es ne sont jamais identifi\u00e9es nomm\u00e9ment, seul le traitement agr\u00e9g\u00e9 et institutionnel de l&rsquo;affaire est document\u00e9.<\/p>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<h2 id=\"comment-intrusion\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f513.png\" alt=\"\ud83d\udd13\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Comment l&rsquo;intrusion s&rsquo;est-elle d\u00e9roul\u00e9e ?<\/h2>\n<p>Selon les \u00e9l\u00e9ments rapport\u00e9s par la presse sp\u00e9cialis\u00e9e, le pirate affirme avoir eu acc\u00e8s \u00e0 l&rsquo;environnement technique de Jinko d\u00e8s le <strong>5 septembre 2026<\/strong>, avant d&rsquo;en extraire la base de donn\u00e9es, puis d&rsquo;en publier une partie sur un forum cybercriminel le <strong>7 septembre<\/strong>. Les donn\u00e9es proviendraient d&rsquo;une architecture technique reposant sur des outils Google (Firestore et Firebase Storage), ce qui sugg\u00e8re \u2014 sans que cela soit confirm\u00e9 formellement par Jinko ou par un rapport d&rsquo;incident public \u2014 une mauvaise configuration d&rsquo;acc\u00e8s ou des identifiants techniques compromis, plut\u00f4t qu&rsquo;une faille logicielle in\u00e9dite. Un m\u00e9dia \u00e9voque \u00ab une faille de s\u00e9curit\u00e9 connue dans le syst\u00e8me de gestion de la base de donn\u00e9es \u00bb exploit\u00e9e par l&rsquo;attaquant, sans d\u00e9tail technique v\u00e9rifiable \u00e0 ce stade.<\/p>\n<div style=\"background:#f0fdf4;border:1px solid #bbf7d0;border-left:4px solid #22c55e;border-radius:6px;padding:16px 20px;margin:24px 0\">\n<strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f5d3.png\" alt=\"\ud83d\uddd3\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Chronologie des \u00e9v\u00e9nements cl\u00e9s<\/strong><\/p>\n<ul style=\"margin:8px 0 0 0;padding-left:20px\">\n<li><strong>5 septembre 2026<\/strong> \u2014 intrusion revendiqu\u00e9e par l&rsquo;attaquant \u00ab DaOnlySpark \u00bb.<\/li>\n<li><strong>7 septembre 2026<\/strong> \u2014 publication d&rsquo;une partie de la base sur un forum cybercriminel.<\/li>\n<li><strong>8 septembre 2026<\/strong> \u2014 r\u00e9v\u00e9lation publique par France Inter ; Jinko confirme l&rsquo;incident le soir m\u00eame, pr\u00e9sente ses excuses et annonce avoir s\u00e9curis\u00e9 ses syst\u00e8mes.<\/li>\n<li><strong>10 septembre 2026<\/strong> \u2014 premi\u00e8res analyses juridiques publiques sur les obligations RGPD applicables aux partenaires professionnels de Jinko.<\/li>\n<\/ul>\n<\/div>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<h2 id=\"combien-personnes\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f522.png\" alt=\"\ud83d\udd22\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Combien de personnes sont concern\u00e9es ?<\/h2>\n<p>Le chiffre le plus repris dans la presse est celui de <strong>3 552<\/strong> comptes utilisateurs actuels expos\u00e9s, avanc\u00e9 sur la base de la revendication du pirate et recoup\u00e9 par plusieurs m\u00e9dias. Un article mentionne par ailleurs <strong>188 000<\/strong> entr\u00e9es historiques pr\u00e9sentes dans les bases, un chiffre qui ne correspond toutefois pas \u00e0 un nombre \u00e9quivalent de personnes distinctes (doublons, entr\u00e9es techniques, anciens comptes inactifs). <strong>Ce total de 3 552 n&rsquo;a pas \u00e9t\u00e9 confirm\u00e9 chiffre pour chiffre par une communication officielle de Jinko elle-m\u00eame<\/strong> \u2014 l&rsquo;entreprise a indiqu\u00e9 avoir \u00ab inform\u00e9 les personnes concern\u00e9es \u00bb sans publier de d\u00e9compte pr\u00e9cis \u00e0 la date de r\u00e9daction de cet article.<\/p>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<h2 id=\"reaction-jinko\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4e2.png\" alt=\"\ud83d\udce2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Que r\u00e9pond Jinko ?<\/h2>\n<div style=\"background:#fff7ed;border:1px solid #fed7aa;border-left:4px solid #f97316;border-radius:6px;padding:16px 20px;margin:20px 0\">\n<strong>Ce que Jinko a d\u00e9clar\u00e9<\/strong><\/p>\n<p style=\"margin:8px 0 0 0\">Contact\u00e9e par les journalistes, l&rsquo;\u00e9quipe de Jinko a affirm\u00e9 \u00eatre <em>\u00ab profond\u00e9ment d\u00e9sol\u00e9e \u00bb<\/em> de la situation. Elle indique avoir <em>\u00ab s\u00e9curis\u00e9 ses syst\u00e8mes \u00bb<\/em> depuis la d\u00e9couverte de l&rsquo;incident et avoir <em>\u00ab inform\u00e9 les personnes concern\u00e9es \u00bb<\/em>. L&rsquo;entreprise a \u00e9galement annonc\u00e9 son intention de d\u00e9poser plainte contre l&rsquo;auteur de l&rsquo;intrusion, et indique collaborer avec les autorit\u00e9s comp\u00e9tentes pour se conformer \u00e0 ses obligations l\u00e9gales.<\/p>\n<\/div>\n<p>Aucune communication publique de la <strong>CNIL<\/strong> (Commission nationale de l&rsquo;informatique et des libert\u00e9s) sur ce dossier pr\u00e9cis n&rsquo;a \u00e9t\u00e9 recens\u00e9e \u00e0 la date de publication de cet article. Or, le r\u00e8glement europ\u00e9en sur la protection des donn\u00e9es (<strong>RGPD<\/strong>) impose au responsable de traitement de notifier une violation de donn\u00e9es \u00e0 la CNIL \u00ab dans les meilleurs d\u00e9lais \u00bb et, si possible, sous <strong>72 heures<\/strong> apr\u00e8s sa d\u00e9couverte (article 33), ainsi que d&rsquo;informer directement les personnes concern\u00e9es en cas de risque \u00e9lev\u00e9 pour leurs droits (article 34) \u2014 deux obligations qui s&rsquo;appliquent quelle que soit la taille de la structure responsable du traitement.<\/p>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<h2 id=\"risques-patients\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Quels risques concrets pour les patients ?<\/h2>\n<p>Contrairement \u00e0 une fuite de coordonn\u00e9es bancaires ou d&rsquo;identifiants de connexion, une fuite de donn\u00e9es de sant\u00e9 ne peut pas \u00eatre \u00ab chang\u00e9e \u00bb comme un mot de passe. Un diagnostic de cancer, un stade de maladie ou un traitement suivi restent attach\u00e9s \u00e0 la personne de fa\u00e7on d\u00e9finitive. Les risques identifi\u00e9s par les sp\u00e9cialistes en cybers\u00e9curit\u00e9 pour ce type d&rsquo;incident incluent :<\/p>\n<ul>\n<li>le <strong>hame\u00e7onnage cibl\u00e9<\/strong> (phishing) exploitant la connaissance du diagnostic pour se faire passer pour un \u00e9tablissement de soins ou une mutuelle ;<\/li>\n<li>des tentatives d&rsquo;<strong>escroquerie<\/strong> \u00e0 de faux traitements ou \u00e0 de fausses aides financi\u00e8res visant des personnes en situation de vuln\u00e9rabilit\u00e9 ;<\/li>\n<li>un risque de <strong>discrimination<\/strong> (assurance, emploi) si ces donn\u00e9es venaient \u00e0 circuler au-del\u00e0 du cercle des personnes malveillantes ayant d\u00e9j\u00e0 eu acc\u00e8s \u00e0 la base publi\u00e9e ;<\/li>\n<li>un pr\u00e9judice psychologique li\u00e9 \u00e0 la divulgation forc\u00e9e d&rsquo;informations m\u00e9dicales intimes, y compris des \u00e9changes priv\u00e9s avec un assistant conversationnel ou des soignants.<\/li>\n<\/ul>\n<p>Ce dernier point distingue cette affaire d&rsquo;autres fuites d\u00e9j\u00e0 trait\u00e9es par Liberta Press : nous avions document\u00e9 en ao\u00fbt la fuite de donn\u00e9es de sant\u00e9 touchant le g\u00e9ant pharmaceutique <a href=\"https:\/\/liberta.press\/2026\/08\/08\/fuite-donnees-amgen-cloud\/\" target=\"_blank\" rel=\"noopener noreferrer\">Amgen via ses prestataires cloud<\/a>, o\u00f9 les volumes en jeu \u00e9taient plus importants mais la nature des donn\u00e9es un cran moins intime (donn\u00e9es d&rsquo;essais cliniques et administratives plut\u00f4t que des \u00e9changes personnels avec des patients).<\/p>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<h2 id=\"vague-fuites\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4f0.png\" alt=\"\ud83d\udcf0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Une nouvelle fuite dans une s\u00e9rie d\u00e9j\u00e0 longue<\/h2>\n<p>L&rsquo;affaire Jinko s&rsquo;ajoute \u00e0 une liste d\u00e9j\u00e0 longue de fuites de donn\u00e9es touchant des organismes fran\u00e7ais en 2026. Liberta Press a document\u00e9 depuis avril une succession d&rsquo;incidents : la fuite <strong>ANTS<\/strong> (11,7 millions de Fran\u00e7ais expos\u00e9s), celle de la <a href=\"https:\/\/liberta.press\/2026\/08\/14\/cyberattaque-dgfip-impots\/\" target=\"_blank\" rel=\"noopener noreferrer\">DGFiP<\/a> (678 438 lignes de donn\u00e9es fiscales, revendiqu\u00e9es par le pirate \u00ab ZeroBytes \u00bb), puis plus r\u00e9cemment celle touchant <a href=\"https:\/\/liberta.press\/2026\/09\/06\/fuite-donnees-proprietaires-zerobytes\/\" target=\"_blank\" rel=\"noopener noreferrer\">la plateforme Z\u00e9ro Logement Vacant<\/a> d\u00e9but septembre, avec pr\u00e8s de 48 millions de personnes concern\u00e9es. Le secteur de la sant\u00e9 n&rsquo;est pas \u00e9pargn\u00e9 : outre Amgen en ao\u00fbt, plusieurs cliniques et laboratoires fran\u00e7ais ont d\u00e9j\u00e0 \u00e9t\u00e9 vis\u00e9s ces derni\u00e8res ann\u00e9es par des attaques par ran\u00e7ongiciel ou des fuites de bases de donn\u00e9es.<\/p>\n<p>Un point commun ressort de ces dossiers : la plupart des intrusions ne proviennent pas d&rsquo;une faille technique sophistiqu\u00e9e mais d&rsquo;une <strong>mauvaise configuration<\/strong> ou d&rsquo;identifiants compromis \u2014 un constat qui, selon les premiers \u00e9l\u00e9ments disponibles, pourrait aussi s&rsquo;appliquer \u00e0 Jinko, sans confirmation formelle \u00e0 ce stade.<\/p>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<h2 id=\"que-faire\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6e1.png\" alt=\"\ud83d\udee1\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Que peuvent faire les personnes concern\u00e9es ?<\/h2>\n<p>Pour toute personne ayant utilis\u00e9 l&rsquo;application Jinko, plusieurs r\u00e9flexes sont recommand\u00e9s en cas de fuite de donn\u00e9es personnelles et m\u00e9dicales :<\/p>\n<ul>\n<li>rester vigilant face \u00e0 tout e-mail, SMS ou appel se pr\u00e9sentant comme \u00e9manant de Jinko, d&rsquo;un \u00e9tablissement de soins ou d&rsquo;une mutuelle et demandant des informations personnelles ou un paiement ;<\/li>\n<li>ne jamais communiquer de coordonn\u00e9es bancaires en r\u00e9ponse \u00e0 un message non sollicit\u00e9, m\u00eame s&rsquo;il mentionne des d\u00e9tails m\u00e9dicaux exacts qui semblent le rendre cr\u00e9dible ;<\/li>\n<li>signaler tout usage suspect de ses donn\u00e9es sur la plateforme officielle <strong>cybermalveillance.gouv.fr<\/strong> ;<\/li>\n<li>exercer, si besoin, son droit d&rsquo;acc\u00e8s et de rectification aupr\u00e8s de Jinko, et \u00e0 d\u00e9faut de r\u00e9ponse satisfaisante, saisir la CNIL.<\/li>\n<\/ul>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<h2 id=\"conclusion\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2705.png\" alt=\"\u2705\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Conclusion<\/h2>\n<p>L&rsquo;affaire Jinko illustre un risque sp\u00e9cifique : celui des petites structures num\u00e9riques qui gravitent autour du soin, sans n\u00e9cessairement disposer des m\u00eames moyens de s\u00e9curisation qu&rsquo;un h\u00e9bergeur de donn\u00e9es de sant\u00e9 certifi\u00e9. Le vol de <strong>plus de 3 500<\/strong> dossiers de patients atteints de cancer \u2014 avec des d\u00e9tails aussi intimes que le stade de la maladie ou des \u00e9changes avec des soignants \u2014 rappelle qu&rsquo;une application d&rsquo;accompagnement, aussi bien intentionn\u00e9e soit-elle, manipule des donn\u00e9es parmi les plus sensibles qui soient. Reste \u00e0 savoir si la CNIL ouvrira un contr\u00f4le, et si Jinko rendra publics les r\u00e9sultats de son enqu\u00eate interne. <em>Dans le soin comme ailleurs, la confiance num\u00e9rique ne se d\u00e9cr\u00e8te pas : elle se prouve, apr\u00e8s coup, par la transparence.<\/em><\/p>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<div style=\"background:#fff7ed;border:1px solid #fed7aa;border-radius:6px;padding:18px 20px;margin:24px 0\">\n<h2 id=\"limites\" style=\"color:#c2410c;margin-top:0\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Rappel sur les limites de cet article<\/h2>\n<ul style=\"margin:0;padding-left:20px\">\n<li>Le nombre exact de personnes concern\u00e9es (<strong>3 552<\/strong> comptes) provient de la revendication du pirate et des recoupements de la presse \u2014 il n&rsquo;a pas \u00e9t\u00e9 confirm\u00e9 chiffre pour chiffre par une communication officielle de Jinko.<\/li>\n<li>Aucune r\u00e9action publique de la CNIL sur ce dossier pr\u00e9cis n&rsquo;a \u00e9t\u00e9 recens\u00e9e \u00e0 la date de publication.<\/li>\n<li>Le statut exact de Jinko au regard de la certification HDS (H\u00e9bergeur de Donn\u00e9es de Sant\u00e9) n&rsquo;a pu \u00eatre v\u00e9rifi\u00e9 aupr\u00e8s d&rsquo;une source officielle.<\/li>\n<li>La nature technique pr\u00e9cise de la faille exploit\u00e9e (mauvaise configuration, identifiants compromis, ou vuln\u00e9rabilit\u00e9 logicielle) n&rsquo;est pas confirm\u00e9e formellement par Jinko \u00e0 ce stade \u2014 les hypoth\u00e8ses avanc\u00e9es par la presse sp\u00e9cialis\u00e9e restent des hypoth\u00e8ses.<\/li>\n<li>Le volume total de donn\u00e9es (3,7 Go, 85 tables, 883 000 lignes) varie selon les sources et n&rsquo;a pas fait l&rsquo;objet d&rsquo;une v\u00e9rification ind\u00e9pendante par Liberta Press.<\/li>\n<\/ul>\n<\/div>\n<h2 id=\"faq\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2753.png\" alt=\"\u2753\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Questions fr\u00e9quentes<\/h2>\n<p><strong>Jinko est-elle un h\u00e9bergeur de donn\u00e9es de sant\u00e9 (HDS) certifi\u00e9 ?<\/strong><br \/>Aucune source publique consult\u00e9e ne permet de le confirmer ni de l&rsquo;infirmer \u00e0 ce stade. Jinko est avant tout une application d&rsquo;accompagnement de patients, ce qui ne pr\u00e9sume pas automatiquement de sa certification en tant qu&rsquo;h\u00e9bergeur de donn\u00e9es de sant\u00e9 au sens du code de la sant\u00e9 publique.<\/p>\n<p><strong>Faut-il supprimer son compte Jinko apr\u00e8s cette fuite de donn\u00e9es ?<\/strong><br \/>La suppression d&rsquo;un compte n&rsquo;efface pas r\u00e9troactivement des donn\u00e9es d\u00e9j\u00e0 exfiltr\u00e9es et publi\u00e9es. Elle reste n\u00e9anmoins une mesure de pr\u00e9caution pour limiter l&rsquo;exposition future ; il est recommand\u00e9 de contacter directement Jinko pour conna\u00eetre les modalit\u00e9s et de rester vigilant face aux tentatives de hame\u00e7onnage dans les semaines suivant l&rsquo;incident.<\/p>\n<p><strong>Qui a pirat\u00e9 Jinko ?<\/strong><br \/>Un individu ou groupe se pr\u00e9sentant sous le pseudonyme \u00ab DaOnlySpark \u00bb a revendiqu\u00e9 l&rsquo;attaque sur un forum cybercriminel. Aucune arrestation ni identification judiciaire n&rsquo;a \u00e9t\u00e9 rapport\u00e9e \u00e0 la date de publication de cet article.<\/p>\n<p><strong>Cette fuite est-elle li\u00e9e aux autres piratages de donn\u00e9es publiques en France en 2026 ?<\/strong><br \/>Rien n&rsquo;indique \u00e0 ce jour un lien entre l&rsquo;attaque contre Jinko et les vagues de piratage attribu\u00e9es au pirate \u00ab ZeroBytes \u00bb (DGFiP, Z\u00e9ro Logement Vacant) \u2014 il s&rsquo;agit, selon les \u00e9l\u00e9ments disponibles, d&rsquo;un acteur distinct et d&rsquo;une cible diff\u00e9rente (secteur priv\u00e9 de l&rsquo;accompagnement m\u00e9dical, non une administration publique).<\/p>\n<hr style=\"border:none;border-top:1px solid #e5e7eb;margin:28px 0\">\n<h2 id=\"sources\" style=\"color:#1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4da.png\" alt=\"\ud83d\udcda\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sources<\/h2>\n<ol style=\"padding-left:20px\">\n<li><a href=\"https:\/\/www.clubic.com\/actualite-628717-l-enorme-fuite-de-donnees-chez-jinko-plateforme-francaise-dediee-aux-malades-du-cancer-qui-confirme-le-piratage.html\" target=\"_blank\" rel=\"noopener noreferrer\">Clubic \u2014 L&rsquo;\u00e9norme fuite de donn\u00e9es chez Jinko, plateforme fran\u00e7aise d\u00e9di\u00e9e aux malades du cancer, qui confirme le piratage<\/a><\/li>\n<li><a href=\"https:\/\/www.franceinfo.fr\/internet\/securite-sur-internet\/cyberattaques\/la-plateforme-d-accompagnement-de-personnes-atteintes-d-un-cancer-jinko-victime-d-une-fuite-de-donnees_8182610.html\" target=\"_blank\" rel=\"noopener noreferrer\">franceinfo \u2014 La plateforme d&rsquo;accompagnement de personnes atteintes d&rsquo;un cancer Jinko victime d&rsquo;une fuite de donn\u00e9es<\/a><\/li>\n<li><a href=\"https:\/\/www.cyberattaque.org\/jinko-une-cyberattaque-expose-les-donnees-de-sante-de-plus-de-3-500-personnes\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cyberattaque.org \u2014 Jinko : une cyberattaque expose les donn\u00e9es de sant\u00e9 de plus de 3 500 personnes<\/a><\/li>\n<li><a href=\"https:\/\/www.generation-nt.com\/actualites\/jinko-care-cyberattaque-donnees-sante-cancer-piratage-2080830\" target=\"_blank\" rel=\"noopener noreferrer\">Generation-NT \u2014 Jinko.care : les donn\u00e9es de 3 500 patients atteints de cancer fuitent<\/a><\/li>\n<\/ol>\n<\/div>\n<p class=\"verinews-source\">Source : <a href=\"https:\/\/liberta.press\/2026\/09\/13\/fuite-donnees-jinko-cancer\/\" target=\"_blank\" rel=\"nofollow noopener\">Lire l\u2019article original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vie Priv\u00e9e \u2014 12 septembre 2026 \u26a0\ufe0f En bref : Jinko, une application fran\u00e7aise d&#8217;accompagnement pour les malades du cancer, a confirm\u00e9 le 8 septembre 2026 avoir \u00e9t\u00e9 victime d&#8217;un piratage. Un pirate affirme avoir\u2026<\/p>\n","protected":false},"author":1,"featured_media":32068,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-32067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/32067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/comments?post=32067"}],"version-history":[{"count":0,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/32067\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media\/32068"}],"wp:attachment":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media?parent=32067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/categories?post=32067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/tags?post=32067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}