يُعد هذا التسريب أحد أكبر تسريبات البيانات الصحية التي سُجلت في فرنسا على الإطلاق. أكد شبكة Cerballiance، التي تضم أكثر من 700 مختبر للبيولوجيا الطبية في جميع أنحاء البلاد، في 10 أبريل 2026، تعرضها لهجوم سيبراني أدى إلى "وصول غير مصرح به" إلى البيانات الشخصية للمرضى. وقد اتخذ الهجوم، الذي كشفته صحيفة Ouest-France لأول مرة في أواخر مارس، أبعادًا هائلة: وفقًا لصحيفة Le Moniteur des pharmacies، فإن البيانات المخترقة قد تؤثر على الملايين من المرضى الذين أجروا تحاليل في أحد مختبرات الشبكة.
المعلومات المكشوفة حساسة بشكل خاص. وفقًا للموقع المتخصص Cyberattaque.org، تتضمن البيانات المخترقة معلومات عن الحالة المدنية (الاسم، اسم العائلة، تاريخ الميلاد)، وبيانات تسجيل الدخول (عنوان البريد الإلكتروني وكلمة المرور المشفرة)، بالإضافة إلى بيانات صحية - خاصة اسم الطبيب المعالج وطبيعة التحاليل التي تم إجراؤها. أوضحت Cerballiance أن نتائج التحاليل نفسها ليست ضمن البيانات المسروقة، لكن خبراء الأمن السيبراني يؤكدون أن الجمع بين الاسم ونوع التحليل يشكل بالفعل معلومة طبية يمكن استغلالها لأغراض الابتزاز أو سرقة الهوية.
استهدف الهجوم مزود خدمة تكنولوجيا معلومات طرف ثالث يستضيف جزءًا من بيانات الشبكة، وليس أنظمة Cerballiance الداخلية مباشرة. هذا هو نمط أصبح كلاسيكيًا في الهجمات السيبرانية التي تستهدف قطاع الصحة: المقاولون من الباطن التقنيون، الذين غالبًا ما يكونون أقل حماية من المؤسسات الرئيسية، يشكلون الحلقة الأضعف في السلسلة. وقد شهدت فرنسا بالفعل حوادث مماثلة: في فبراير 2024، كشف تسرب البيانات في Viamedis و Almerys عن معلومات 33 مليون مؤمن اجتماعي. أصبح قطاع الصحة الهدف المفضل للمجرمين السيبرانيين، ويمثل 10٪ من جميع الهجمات السيبرانية في فرنسا وفقًا لـ ANSSI.
أبلغت Cerballiance المفوضية الوطنية للمعلوماتية والحريات (CNIL) بالحادث وفقًا للائحة العامة لحماية البيانات (GDPR)، وبدأت في إخطار المرضى المعنيين بشكل فردي عبر البريد الإلكتروني بدءًا من 25 مارس 2026. توصي المجموعة جميع مرضاها بتغيير كلمات المرور الخاصة بهم على منصة النتائج عبر الإنترنت فورًا، وتفعيل المصادقة الثنائية حيثما أمكن، ومراقبة أي نشاط مشبوه على حساباتهم المصرفية وحسابات البريد الإلكتروني. تم تقديم شكوى، ويجري تحقيق قضائي.
تثير هذه الحادثة مرة أخرى النقاش حول تأمين البيانات الصحية في فرنسا. كان برنامج Ségur du numérique en santé، الذي أطلق في عام 2021، يهدف إلى استثمار ملياري يورو لتحديث أنظمة المعلومات في المستشفيات والصحة. لكن الخبراء يشيرون إلى فجوة مستمرة بين الطموحات المعلنة والواقع الميداني. "طالما اعتبر الأمن السيبراني تكلفة وليس استثمارًا حيويًا، فستتزايد التسريبات"، يحذر تقرير صادر عن ANSSI نُشر في مارس 2026. بالنسبة لملايين المرضى المعنيين، يظل خطر استغلال بياناتهم الطبية مرتفعًا لعدة سنوات. المصادر: - TF1 Info — Les données de patients de 700 laboratoires visées par une cyberattaque, 10 avril 2026 - Le Moniteur des pharmacies — Cerballiance : une cyberattaque expose les données de millions de patients - Ouest-France — Le réseau de laboratoires Cerballiance touché par une cyberattaque - Cyberattaque.org — Cerballiance : des données médicales exposées - Actu.fr — Données personnelles piratées : Cerballiance met en garde ses patients





