{"id":32352,"date":"2026-09-22T14:41:00","date_gmt":"2026-09-22T12:41:00","guid":{"rendered":"https:\/\/monde25.info\/index.php\/2026\/09\/22\/hopital-paris-saint-joseph-plus-de-15-000-patients-touches-par-une-fuite-de-donnees\/"},"modified":"2026-09-22T14:41:00","modified_gmt":"2026-09-22T12:41:00","slug":"hopital-paris-saint-joseph-plus-de-15-000-patients-touches-par-une-fuite-de-donnees","status":"publish","type":"post","link":"https:\/\/monde25.info\/index.php\/2026\/09\/22\/hopital-paris-saint-joseph-plus-de-15-000-patients-touches-par-une-fuite-de-donnees\/","title":{"rendered":"H\u00f4pital Paris Saint-Joseph : plus de 15 000 patients touch\u00e9s par une fuite de donn\u00e9es"},"content":{"rendered":"<div style=\"max-width: 760px;margin: 0 auto;line-height: 1.8;font-family: system-ui, -apple-system, &apos;Segoe UI&apos;, sans-serif;color: #1a1a2e;font-size: 16px\">\n<div style=\"background: linear-gradient(135deg,#1e3a5f 0%,#2563eb 100%);border-radius: 10px;padding: 20px 24px;margin-bottom: 24px;color: #ffffff\">\n  <span style=\"padding: 4px 12px;border-radius: 999px;font-size: 13px;font-weight: 600;letter-spacing: 0.5px\">VIE PRIV\u00c9E<\/span><\/p>\n<div style=\"margin-top: 10px;font-size: 14px;opacity: 0.9\">21 septembre 2026<\/div>\n<\/div>\n<div style=\"background: #fff7ed;border: 1px solid #f97316;border-radius: 8px;padding: 16px 20px;margin-bottom: 24px\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6a8.png\" alt=\"\ud83d\udea8\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> En bref :<\/strong> un pirate se faisant appeler <strong>weykofa<\/strong> a mis en libre t\u00e9l\u00e9chargement, le <strong>19 septembre 2026<\/strong>, une archive pr\u00e9sent\u00e9e comme provenant de l&rsquo;H\u00f4pital Paris Saint-Joseph. Elle contiendrait l&rsquo;identit\u00e9, l&rsquo;e-mail et l&rsquo;historique de paiement de plus de <strong>15 000 patients<\/strong>, ainsi qu&rsquo;un fichier de 738 m\u00e9decins. Selon les analyses disponibles \u00e0 ce stade, <strong>aucune donn\u00e9e m\u00e9dicale<\/strong> (diagnostic, ordonnance, compte-rendu) ne figurerait dans les fichiers examin\u00e9s. L&rsquo;\u00e9tablissement n&rsquo;a fait, \u00e0 l&rsquo;heure de la publication de cet article, aucune annonce publique.\n<\/div>\n<p style=\"font-weight: 600;margin-bottom: 12px\">Sommaire<\/p>\n<ol style=\"margin-bottom: 28px;padding-left: 20px\">\n<li><a href=\"#que-sest-il-passe\">Que s&rsquo;est-il pass\u00e9 \u00e0 l&rsquo;H\u00f4pital Paris Saint-Joseph ?<\/a><\/li>\n<li><a href=\"#donnees-exposees\">Quelles donn\u00e9es ont \u00e9t\u00e9 expos\u00e9es ?<\/a><\/li>\n<li><a href=\"#bancaires\">Coordonn\u00e9es bancaires : ce qui a fuit\u00e9, ce qui n&rsquo;a pas fuit\u00e9<\/a><\/li>\n<li><a href=\"#medecins\">Le fichier des 738 m\u00e9decins<\/a><\/li>\n<li><a href=\"#weykofa\">Qui est weykofa, l&rsquo;auteur revendiqu\u00e9 de la fuite ?<\/a><\/li>\n<li><a href=\"#silence-hopital\">Le silence de l&rsquo;\u00e9tablissement<\/a><\/li>\n<li><a href=\"#cnil-plainte\">CNIL, plainte : quelles obligations pour l&rsquo;h\u00f4pital ?<\/a><\/li>\n<li><a href=\"#vague-distincte\">Une fuite distincte de la vague ANTS, EDF, DGFiP<\/a><\/li>\n<li><a href=\"#risques-patients\">Quels risques concrets pour les patients ?<\/a><\/li>\n<li><a href=\"#conclusion\">Conclusion<\/a><\/li>\n<\/ol>\n<div style=\"background: #fefce8;border-left: 4px solid #facc15;padding: 16px 20px;margin-bottom: 28px;border-radius: 4px\">\n  Un h\u00f4pital priv\u00e9 parisien r\u00e9put\u00e9, plus de 15 000 patients, un fichier interne de m\u00e9decins et un pirate qui choisit la diffusion gratuite plut\u00f4t que la revente : cette fuite touchant l&rsquo;<strong>H\u00f4pital Paris Saint-Joseph<\/strong> r\u00e9unit plusieurs signaux inqui\u00e9tants sans pour autant relever, en l&rsquo;\u00e9tat des informations disponibles, d&rsquo;une fuite de dossiers m\u00e9dicaux au sens strict. Voici ce que l&rsquo;on sait, ce qui reste \u00e0 confirmer, et ce que risquent concr\u00e8tement les personnes concern\u00e9es.\n<\/div>\n<h2 id=\"que-sest-il-passe\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f3e5.png\" alt=\"\ud83c\udfe5\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Que s&rsquo;est-il pass\u00e9 \u00e0 l&rsquo;H\u00f4pital Paris Saint-Joseph ?<\/h2>\n<p>Le <strong>19 septembre 2026<\/strong>, un individu utilisant le pseudonyme <strong>weykofa<\/strong> a publi\u00e9 sur un forum cybercriminel plusieurs fichiers pr\u00e9sent\u00e9s comme extraits des syst\u00e8mes de l&rsquo;H\u00f4pital Paris Saint-Joseph, \u00e9tablissement priv\u00e9 \u00e0 but non lucratif du 14<sup>e<\/sup> arrondissement de Paris. Contrairement \u00e0 une mise en vente classique, les fichiers ont \u00e9t\u00e9 propos\u00e9s en <strong>t\u00e9l\u00e9chargement libre et gratuit<\/strong>, ce qui facilite imm\u00e9diatement leur copie et leur diffusion par d&rsquo;autres acteurs malveillants. L&rsquo;archive, d&rsquo;environ 1,3 Mo r\u00e9partie en trois fichiers CSV, concernerait principalement des donn\u00e9es de facturation patient et un annuaire de praticiens de l&rsquo;\u00e9tablissement.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"donnees-exposees\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4c2.png\" alt=\"\ud83d\udcc2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Quelles donn\u00e9es ont \u00e9t\u00e9 expos\u00e9es ?<\/h2>\n<p>Les trois sources ayant examin\u00e9 l&rsquo;archive convergent sur la nature des informations qu&rsquo;elle contient, avec de l\u00e9gers \u00e9carts sur le d\u00e9compte exact des lignes. Cyberattaque.org d\u00e9nombre <strong>15 060<\/strong> identifiants patients distincts, Fuites Infos \u00e9voque <strong>15 044<\/strong> patients, et FrenchBreaches avance <strong>15 061<\/strong> entr\u00e9es revendiqu\u00e9es pour 15 060 identifiants confirm\u00e9s apr\u00e8s analyse \u2014 l&rsquo;\u00e9cart tient vraisemblablement \u00e0 des m\u00e9thodes de d\u00e9duplication diff\u00e9rentes plut\u00f4t qu&rsquo;\u00e0 un d\u00e9saccord sur le fond.<\/p>\n<p>Pour chaque patient, le fichier associerait :<\/p>\n<ul style=\"padding-left: 20px\">\n<li>un identifiant patient interne (IPP) ;<\/li>\n<li>le nom et le pr\u00e9nom ;<\/li>\n<li>une adresse e-mail ;<\/li>\n<li>le montant total r\u00e9gl\u00e9 \u00e0 l&rsquo;h\u00f4pital, le nombre de transactions et la date du dernier paiement \u2014 soit, au total, plus de <strong>33 000 transactions<\/strong> cumul\u00e9es.<\/li>\n<\/ul>\n<p>Point notable et rassurant dans un contexte de donn\u00e9es de sant\u00e9 : selon les trois analyses disponibles, <em>\u00ab aucun diagnostic, compte-rendu m\u00e9dical, r\u00e9sultat d&rsquo;examen ou ordonnance n&rsquo;aurait \u00e9t\u00e9 observ\u00e9 \u00bb<\/em> dans les fichiers diffus\u00e9s. Il s&rsquo;agirait donc, en l&rsquo;\u00e9tat, d&rsquo;une fuite de <strong>donn\u00e9es de facturation et d&rsquo;identit\u00e9<\/strong>, et non d&rsquo;un dossier m\u00e9dical au sens propre.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"bancaires\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4b3.png\" alt=\"\ud83d\udcb3\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Coordonn\u00e9es bancaires : ce qui a fuit\u00e9, ce qui n&rsquo;a pas fuit\u00e9<\/h2>\n<p>Aucun num\u00e9ro complet de carte bancaire n&rsquo;a \u00e9t\u00e9 relev\u00e9 dans les fichiers examin\u00e9s par les observateurs. En revanche, une portion limit\u00e9e des dossiers comporte les quatre derniers chiffres de la carte utilis\u00e9e pour le r\u00e8glement. Cyberattaque.org pr\u00e9cise que <em>\u00ab les quatre derniers chiffres sont renseign\u00e9s pour un peu plus de 200 dossiers \u00bb<\/em>, tandis que Fuites Infos chiffre plus pr\u00e9cis\u00e9ment cette portion \u00e0 <em>\u00ab 226 dossiers, soit 1,5 % de l&rsquo;ensemble \u00bb<\/em>. Ce niveau d&rsquo;exposition, bien qu&rsquo;il ne permette pas un usage frauduleux direct de la carte, ajoute un \u00e9l\u00e9ment de vraisemblance \u00e0 d&rsquo;\u00e9ventuels messages de phishing usurpant l&rsquo;identit\u00e9 de l&rsquo;h\u00f4pital.<\/p>\n<div style=\"background: #fffbeb;border-left: 4px solid #f59e0b;padding: 16px 20px;margin: 20px 0;border-radius: 4px\">\n  <strong>\u00c0 noter :<\/strong> le nombre exact de patients concern\u00e9s varie selon la source (15 044 \u00e0 15 061). Liberta Press retient la fourchette \u00ab plus de 15 000 \u00bb communiqu\u00e9e de fa\u00e7on convergente, faute de confirmation officielle de l&rsquo;h\u00f4pital permettant de trancher entre ces d\u00e9comptes.\n<\/div>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"medecins\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1fa7a.png\" alt=\"\ud83e\ude7a\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Le fichier des 738 m\u00e9decins<\/h2>\n<p>Au-del\u00e0 des patients, l&rsquo;archive comprendrait un second fichier consacr\u00e9 aux praticiens de l&rsquo;\u00e9tablissement : weykofa revendique <strong>738 m\u00e9decins<\/strong>, pour un fichier contenant, selon les analyses, 736 lignes et 732 \u00e0 736 noms distincts. Ces donn\u00e9es correspondraient en grande partie \u00e0 un <strong>annuaire professionnel<\/strong> \u2014 sp\u00e9cialit\u00e9s, services de rattachement, \u00e9tablissements d&rsquo;exercice et, pour certains praticiens, adresses e-mail professionnelles \u2014 plut\u00f4t qu&rsquo;\u00e0 des informations personnelles sensibles. Leur caract\u00e8re globalement public n&rsquo;annule pas le risque : agr\u00e9g\u00e9es et republi\u00e9es dans un contexte de fuite plus large, ces donn\u00e9es facilitent l&rsquo;usurpation d&rsquo;identit\u00e9 de professionnels de sant\u00e9 \u00e0 des fins d&rsquo;ing\u00e9nierie sociale.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"weykofa\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f575.png\" alt=\"\ud83d\udd75\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Qui est weykofa, l&rsquo;auteur revendiqu\u00e9 de la fuite ?<\/h2>\n<p>Le pseudonyme weykofa n&rsquo;est pas inconnu des observateurs de la cybercriminalit\u00e9 francophone. Cyberattaque.org rapporte qu&rsquo;il avait d\u00e9j\u00e0 revendiqu\u00e9, le <strong>24 juillet 2026<\/strong>, le piratage de la plateforme Productly.app et la diffusion de <strong>57 403 comptes<\/strong> utilisateurs. Ce pr\u00e9c\u00e9dent sugg\u00e8re un acteur actif depuis plusieurs mois sur les forums cybercriminels, mais aucune information v\u00e9rifi\u00e9e ne permet \u00e0 ce stade de l&rsquo;identifier, de le rattacher \u00e0 un groupe structur\u00e9 de ran\u00e7ongiciel, ni de documenter son mode op\u00e9ratoire technique pour l&rsquo;intrusion visant l&rsquo;h\u00f4pital parisien.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"silence-hopital\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4e2.png\" alt=\"\ud83d\udce2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Le silence de l&rsquo;\u00e9tablissement<\/h2>\n<p>\u00c0 l&rsquo;heure de la publication de cet article, l&rsquo;<strong>H\u00f4pital Paris Saint-Joseph<\/strong> n&rsquo;a fait l&rsquo;objet d&rsquo;aucune confirmation publique de l&rsquo;incident, que ce soit via un communiqu\u00e9, une d\u00e9claration \u00e0 la presse ou une notification directe aux patients. Cette absence de r\u00e9action \u2014 qui peut aussi bien traduire une v\u00e9rification interne en cours qu&rsquo;un d\u00e9faut de communication \u2014 ne permet pas de confirmer la date de l&rsquo;intrusion initiale, distincte de la date de publication des fichiers le 19 septembre 2026, ni l&rsquo;ampleur r\u00e9elle de la compromission des syst\u00e8mes d&rsquo;information de l&rsquo;h\u00f4pital.<\/p>\n<div style=\"background: #f0fdf4;border: 1px solid #22c55e;border-radius: 8px;padding: 16px 20px;margin: 20px 0\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f7e2.png\" alt=\"\ud83d\udfe2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Chronologie des \u00e9v\u00e9nements cl\u00e9s<\/strong><\/p>\n<ul style=\"padding-left: 20px;margin-top: 8px\">\n<li><strong>24 juillet 2026<\/strong> \u2014 weykofa revendique d\u00e9j\u00e0 le piratage de Productly.app (57 403 comptes).<\/li>\n<li><strong>19 septembre 2026<\/strong> \u2014 mise en t\u00e9l\u00e9chargement libre, sur un forum cybercriminel, de l&rsquo;archive pr\u00e9sent\u00e9e comme issue de l&rsquo;H\u00f4pital Paris Saint-Joseph.<\/li>\n<li><strong>19-20 septembre 2026<\/strong> \u2014 Cyberattaque.org, Fuites Infos et FrenchBreaches publient chacun une analyse de l&rsquo;archive.<\/li>\n<li><strong>21 septembre 2026<\/strong> \u2014 aucune confirmation ni communication publique de l&rsquo;h\u00f4pital \u00e0 ce jour.<\/li>\n<\/ul>\n<\/div>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"cnil-plainte\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2696.png\" alt=\"\u2696\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> CNIL, plainte : quelles obligations pour l&rsquo;h\u00f4pital ?<\/h2>\n<p>En cas de violation de donn\u00e9es \u00e0 caract\u00e8re personnel av\u00e9r\u00e9e, le r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) impose \u00e0 un responsable de traitement \u2014 ici l&rsquo;h\u00f4pital \u2014 de notifier la <strong>CNIL<\/strong> (Commission nationale de l&rsquo;informatique et des libert\u00e9s) dans un d\u00e9lai de 72 heures apr\u00e8s en avoir eu connaissance, et d&rsquo;informer les personnes concern\u00e9es lorsque le risque pour leurs droits et libert\u00e9s est \u00e9lev\u00e9. Aucune source consult\u00e9e ne mentionne, \u00e0 ce stade, une notification \u00e0 la CNIL, un d\u00e9p\u00f4t de plainte de l&rsquo;\u00e9tablissement, ni une communication de l&rsquo;Agence r\u00e9gionale de sant\u00e9 ou de l&rsquo;Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information (ANSSI). Ce silence documentaire ne signifie pas l&rsquo;absence de d\u00e9marche interne : il signifie seulement qu&rsquo;aucune source publique ne permet, pour l&rsquo;instant, de la confirmer.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"vague-distincte\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f9ec.png\" alt=\"\ud83e\uddec\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Une fuite distincte de la vague ANTS, EDF, DGFiP<\/h2>\n<p>La France a connu, tout au long de l&rsquo;ann\u00e9e 2026, une succession de fuites de donn\u00e9es touchant des administrations et op\u00e9rateurs majeurs \u2014 <a href=\"https:\/\/liberta.press\/2026\/04\/24\/fuite-de-donnees-ants-117-millions-de-francais-exposes-le-hacker-met-la-base-en-vente\/\" target=\"_blank\" rel=\"noopener noreferrer\">l&rsquo;ANTS<\/a>, un sous-traitant d&rsquo;EDF, OVHcloud, la DGFiP (Direction g\u00e9n\u00e9rale des finances publiques), l&rsquo;\u00c9ducation nationale, le minist\u00e8re de l&rsquo;Int\u00e9rieur ou encore le notariat \u2014 une partie de ces incidents ayant \u00e9t\u00e9 revendiqu\u00e9e par un pirate se pr\u00e9sentant sous le nom \u00ab ZeroBytes \u00bb. Il est important de le pr\u00e9ciser clairement : <strong>rien, dans les sources disponibles, ne relie la fuite visant l&rsquo;H\u00f4pital Paris Saint-Joseph \u00e0 cet acteur<\/strong>. Le pseudonyme revendiqu\u00e9 ici, weykofa, est distinct et son pr\u00e9c\u00e9dent connu (Productly.app) n&rsquo;a aucun lien \u00e9tabli avec la s\u00e9rie ZeroBytes. Le secteur de la sant\u00e9 n&rsquo;est pas \u00e9pargn\u00e9 par ailleurs par d&rsquo;autres incidents r\u00e9cents et sans lien d\u00e9montr\u00e9 avec cette affaire, comme la fuite de donn\u00e9es m\u00e9dicales ayant touch\u00e9 des patients atteints de cancer chez <a href=\"https:\/\/liberta.press\/2026\/09\/13\/fuite-donnees-jinko-cancer\/\" target=\"_blank\" rel=\"noopener noreferrer\">Jinko<\/a> ou l&rsquo;exposition de donn\u00e9es de sant\u00e9 via des prestataires cloud d&rsquo;<a href=\"https:\/\/liberta.press\/2026\/08\/08\/fuite-donnees-amgen-cloud\/\" target=\"_blank\" rel=\"noopener noreferrer\">Amgen<\/a>.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"risques-patients\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f510.png\" alt=\"\ud83d\udd10\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Quels risques concrets pour les patients ?<\/h2>\n<p>M\u00eame sans donn\u00e9e m\u00e9dicale au sens strict, la combinaison nom + pr\u00e9nom + e-mail + historique pr\u00e9cis de paiement \u00e0 un h\u00f4pital constitue une base de choix pour des campagnes de <strong>hame\u00e7onnage cibl\u00e9<\/strong> (phishing) : un message imitant le service de facturation de l&rsquo;H\u00f4pital Paris Saint-Joseph, mentionnant un montant ou une date de paiement r\u00e9els, aurait une cr\u00e9dibilit\u00e9 nettement sup\u00e9rieure \u00e0 un phishing g\u00e9n\u00e9rique. Les patients dont les quatre derniers chiffres de carte bancaire figurent dans l&rsquo;archive (environ 200 \u00e0 226 dossiers) sont expos\u00e9s \u00e0 un risque l\u00e9g\u00e8rement accru, ces chiffres pouvant servir \u00e0 \u00ab valider \u00bb une fausse demande aupr\u00e8s d&rsquo;une victime peu m\u00e9fiante, sans toutefois permettre un paiement frauduleux direct. Ce type d&rsquo;exposition rappelle d&rsquo;autres dossiers trait\u00e9s par Liberta Press impliquant des sous-traitants du secteur m\u00e9dico-administratif, comme celui du <a href=\"https:\/\/liberta.press\/2026\/08\/03\/82-000-cartes-didentite-et-rib-exposes-le-groupe-t2mc-sous-traitant-de-la-poste-et-de-lap-hp-vise-par-une-fuite-de-donnees\/\" target=\"_blank\" rel=\"noopener noreferrer\">Groupe T2MC, sous-traitant de l&rsquo;AP-HP<\/a>, o\u00f9 des cartes d&rsquo;identit\u00e9 et RIB avaient fuit\u00e9.<\/p>\n<p>Par pr\u00e9caution, les personnes ayant fr\u00e9quent\u00e9 l&rsquo;\u00e9tablissement peuvent rester attentives \u00e0 tout e-mail ou SMS se pr\u00e9sentant comme \u00e9manant de l&rsquo;h\u00f4pital et r\u00e9clamant un paiement, une confirmation de coordonn\u00e9es bancaires ou un clic sur un lien de \u00ab r\u00e9gularisation \u00bb.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"conclusion\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2705.png\" alt=\"\u2705\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Conclusion<\/h2>\n<p>Cette fuite touchant l&rsquo;H\u00f4pital Paris Saint-Joseph illustre un sch\u00e9ma d\u00e9sormais familier : une intrusion dans les syst\u00e8mes de facturation d&rsquo;un \u00e9tablissement de sant\u00e9, une diffusion volontairement large plut\u00f4t qu&rsquo;une simple mise en vente, et un silence prolong\u00e9 de la structure vis\u00e9e. \u00c0 ce stade, l&rsquo;absence de donn\u00e9es m\u00e9dicales dans les fichiers examin\u00e9s limite la gravit\u00e9 de l&rsquo;atteinte par rapport \u00e0 une fuite de dossiers de soins, sans pour autant la neutraliser : identit\u00e9, e-mail et historique de paiement suffisent \u00e0 alimenter des tentatives d&rsquo;hame\u00e7onnage cr\u00e9dibles visant plus de 15 000 personnes. Liberta Press suivra les suites donn\u00e9es par l&rsquo;\u00e9tablissement, la CNIL et, le cas \u00e9ch\u00e9ant, la justice.<\/p>\n<div style=\"background: #fef2f2;border: 1px solid #fecaca;border-radius: 8px;padding: 16px 20px;margin: 24px 0\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Rappel sur les limites de cet article<\/strong><\/p>\n<ul style=\"padding-left: 20px;margin-top: 8px\">\n<li>L&rsquo;H\u00f4pital Paris Saint-Joseph n&rsquo;a, \u00e0 l&rsquo;heure de la publication, ni confirm\u00e9 ni d\u00e9menti publiquement cet incident.<\/li>\n<li>Le nombre exact de patients concern\u00e9s varie selon les sources (15 044 \u00e0 15 061) ; aucun chiffre officiel n&rsquo;a \u00e9t\u00e9 communiqu\u00e9.<\/li>\n<li>La date pr\u00e9cise de l&rsquo;intrusion initiale, distincte de la date de publication des fichiers (19 septembre 2026), n&rsquo;est pas connue.<\/li>\n<li>L&rsquo;identit\u00e9 r\u00e9elle de weykofa, son mode op\u00e9ratoire technique et un \u00e9ventuel lien avec d&rsquo;autres incidents ne sont pas \u00e9tablis.<\/li>\n<li>Aucune source ne confirme \u00e0 ce jour une notification \u00e0 la CNIL, un d\u00e9p\u00f4t de plainte de l&rsquo;h\u00f4pital, ni une communication de l&rsquo;ANSSI (Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information) sur ce dossier.<\/li>\n<li>Cet article s&rsquo;appuie sur les analyses publi\u00e9es par des observateurs sp\u00e9cialis\u00e9s de la cybercriminalit\u00e9 (Cyberattaque.org, Fuites Infos, FrenchBreaches) et non sur un acc\u00e8s direct ou une expertise ind\u00e9pendante des fichiers diffus\u00e9s.<\/li>\n<\/ul>\n<\/div>\n<h2 style=\"border-bottom: none\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2753.png\" alt=\"\u2753\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Questions fr\u00e9quentes<\/h2>\n<p><strong>Les donn\u00e9es m\u00e9dicales des patients ont-elles fuit\u00e9 ?<\/strong><br \/>\nSelon les trois analyses ind\u00e9pendantes de l&rsquo;archive, non : aucun diagnostic, compte-rendu, ordonnance ou r\u00e9sultat d&rsquo;examen n&rsquo;a \u00e9t\u00e9 observ\u00e9. Les donn\u00e9es expos\u00e9es rel\u00e8veraient de l&rsquo;identit\u00e9 et de la facturation.<\/p>\n<p><strong>Cette fuite est-elle li\u00e9e \u00e0 la vague de piratages ANTS, EDF, DGFiP, \u00c9ducation nationale ?<\/strong><br \/>\nNon, rien ne l&rsquo;indique. Ces incidents avaient \u00e9t\u00e9 en partie revendiqu\u00e9s par un pirate se pr\u00e9sentant comme \u00ab ZeroBytes \u00bb, alors que la fuite visant l&rsquo;H\u00f4pital Paris Saint-Joseph est revendiqu\u00e9e par un acteur distinct, weykofa, sans lien document\u00e9 entre les deux.<\/p>\n<p><strong>Que faire si l&rsquo;on a \u00e9t\u00e9 patient de l&rsquo;H\u00f4pital Paris Saint-Joseph ?<\/strong><br \/>\nRester vigilant face \u00e0 tout e-mail ou SMS se pr\u00e9sentant comme \u00e9manant de l&rsquo;h\u00f4pital et demandant un paiement ou des coordonn\u00e9es bancaires, et signaler tout message suspect sans cliquer sur les liens qu&rsquo;il contient.<\/p>\n<p><strong>L&rsquo;h\u00f4pital a-t-il r\u00e9agi ?<\/strong><br \/>\nNon, aucune communication publique de l&rsquo;\u00e9tablissement n&rsquo;\u00e9tait disponible au moment de la publication de cet article.<\/p>\n<h2 style=\"border-bottom: none\">Sources<\/h2>\n<ol style=\"padding-left: 20px\">\n<li><a href=\"https:\/\/www.cyberattaque.org\/hopital-paris-saint-joseph-cyberattaque\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cyberattaque.org \u2014 \u00ab H\u00f4pital Paris Saint-Joseph : les donn\u00e9es de plus de 15 000 patients en fuite \u00bb<\/a><\/li>\n<li><a href=\"https:\/\/fuitesinfos.fr\/article\/2026-09-19-hopital-paris-saint-joseph\" target=\"_blank\" rel=\"noopener noreferrer\">Fuites Infos \u2014 \u00ab H\u00f4pital Paris Saint-Joseph : une archive revendiqu\u00e9e expose 15 044 patients, sans aucune donn\u00e9e m\u00e9dicale \u00bb<\/a><\/li>\n<li><a href=\"https:\/\/frenchbreaches.com\/alertes\/h-pital-paris-saint-joseph-mu93cn8lvv9l381ye9f\" target=\"_blank\" rel=\"noopener noreferrer\">FrenchBreaches \u2014 \u00ab H\u00f4pital Paris Saint-Joseph pirat\u00e9 : les donn\u00e9es de plus de 15 000 patients&#8230; \u00bb<\/a><\/li>\n<li><a href=\"https:\/\/www.cyberattaque.org\/productly-app-57-403-comptes-exposes-apres-une-cyberattaque\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cyberattaque.org \u2014 \u00ab Productly.app : 57 403 comptes expos\u00e9s apr\u00e8s une cyberattaque \u00bb<\/a><\/li>\n<\/ol>\n<\/div>\n<p class=\"verinews-source\">Source : <a href=\"https:\/\/liberta.press\/2026\/09\/22\/fuite-donnees-hopital-saint-joseph\/\" target=\"_blank\" rel=\"nofollow noopener\">Lire l\u2019article original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>VIE PRIV\u00c9E 21 septembre 2026 \ud83d\udea8 En bref : un pirate se faisant appeler weykofa a mis en libre t\u00e9l\u00e9chargement, le 19 septembre 2026, une archive pr\u00e9sent\u00e9e comme provenant de l&#8217;H\u00f4pital Paris Saint-Joseph. Elle contiendrait\u2026<\/p>\n","protected":false},"author":1,"featured_media":32353,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-32352","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/32352","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/comments?post=32352"}],"version-history":[{"count":0,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/32352\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media\/32353"}],"wp:attachment":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media?parent=32352"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/categories?post=32352"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/tags?post=32352"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}