AVRIL 2026 · ARS / AP-HP
35 millions de patients exposés
Le groupe DumpSec met en vente une base consolidée issue de 130+ hôpitaux dont l'AP-HP, à partir de données dérobées lors de l'attaque des ARS en septembre 2025.
Santé · Données médicales
FÉV. 2026 · CEGEDIM SANTÉ
15 millions de patients. Un logiciel médical.
Cegedim Santé, logiciel utilisé dans des milliers de cabinets médicaux, piraté fin 2025. Données administratives et annotations médicales de 169 000 cas exposés.
Supply chain · Logiciel tiers
JANV. 2026 · URSSAF
12 millions de salariés. Une usurpation d'identifiants.
Accès frauduleux aux données personnelles de salariés via des identifiants compromis. Noms, dates de naissance, numéros SIRET — pendant 16 jours sans détection.
Collectivité · Credentials
2025–2026 · COLLECTIVITÉS
320 collectivités. 77% sous 2 000€/an de cybersécurité.
Mairies, conseils départementaux, services publics locaux : la deuxième cible en France. Budget cyber inexistant, équipes sous-dimensionnées, données massives exposées.
Services publics · Ransomware
2025 · HÔPITAUX EN SÉRIE
Loire, Gers, Pontarlier, Hauts-de-France…
Hôpital privé de la Loire (126k patients), Centre du Gers (ransomware août), Haute-Comté (Cryptolocker octobre), Weda (23 000 professionnels de santé paralysés novembre).
Santé · Ransomware
LA RÉPONSE · SECUBOX-DEB
Système durci, auditable, souverain.
Debian bookworm arm64. nftables. AppArmor enforce. JWT HS256. 93 paquets. 10 phases de durcissement. Certification CSPN ANSSI en cours. Code public. Zéro éditeur opaque.
Open source · Souverain · Auditable