Esta es una de las mayores filtraciones de datos de salud jamás registradas en Francia. La red Cerballiance, que agrupa a más de 700 laboratorios de biología médica en todo el país, confirmó el 10 de abril de 2026 haber sido víctima de un ciberataque que provocó un «acceso no autorizado» a datos personales de pacientes. El ataque, revelado inicialmente por Ouest-France a finales de marzo, ha adquirido una magnitud considerable: según Le Moniteur des pharmacies, los datos comprometidos afectan potencialmente a millones de pacientes que se realizaron análisis en uno de los laboratorios de la red.

La información expuesta es particularmente sensible. Según el sitio especializado Cyberattaque.org, los datos comprometidos incluyen información de estado civil (nombre, apellido, fecha de nacimiento), credenciales de inicio de sesión (dirección de correo electrónico y contraseña cifrada), así como datos de salud, en particular el nombre del médico prescriptor y la naturaleza de los análisis realizados. Cerballiance precisó que los resultados de los análisis en sí no figuran entre los datos robados, pero los expertos en ciberseguridad subrayan que la combinación de nombre y tipo de análisis ya constituye una información médica explotable con fines de chantaje o usurpación de identidad.

El ataque se dirigió a un proveedor de servicios informáticos externo que alojaba parte de los datos de la red, y no directamente a los sistemas internos de Cerballiance. Este es un modus operandi cada vez más clásico en los ciberataques dirigidos al sector de la salud: los subcontratistas técnicos, a menudo menos bien protegidos que los establecimientos principales, constituyen el eslabón débil de la cadena. Francia ya ha sido golpeada por incidentes similares: en febrero de 2024, la filtración de datos en Viamedis y Almerys expuso la información de 33 millones de asegurados sociales. El sector de la salud se ha convertido en el objetivo preferido de los ciberdelincuentes, representando el 10% de todos los ciberataques en Francia según la ANSSI.

Cerballiance declaró el incidente a la CNIL (Comisión Nacional de Informática y Libertades) de conformidad con el RGPD, y comenzó a notificar individualmente a los pacientes afectados por correo electrónico a partir del 25 de marzo de 2026. El grupo recomienda a todos sus pacientes que cambien inmediatamente su contraseña en la plataforma de resultados en línea, que activen la autenticación de dos factores siempre que sea posible y que vigilen cualquier actividad sospechosa en sus cuentas bancarias y de correo electrónico. Se ha presentado una denuncia y está en curso una investigación judicial.

Este incidente reaviva el debate sobre la seguridad de los datos de salud en Francia. El Ségur du numérique en santé, lanzado en 2021, preveía una inversión de 2.000 millones de euros para modernizar los sistemas de información hospitalarios y de salud. Pero los expertos señalan un desfase persistente entre las ambiciones declaradas y la realidad del terreno. «Mientras la ciberseguridad se considere un coste y no una inversión vital, las filtraciones se multiplicarán», alerta un informe de la ANSSI publicado en marzo de 2026. Para los millones de pacientes afectados, el riesgo de explotación de sus datos médicos sigue siendo elevado durante varios años. Fuentes: - TF1 Info — Les données de patients de 700 laboratoires visées par une cyberattaque, 10 avril 2026 - Le Moniteur des pharmacies — Cerballiance : une cyberattaque expose les données de millions de patients - Ouest-France — Le réseau de laboratoires Cerballiance touché par une cyberattaque - Cyberattaque.org — Cerballiance : des données médicales exposées - Actu.fr — Données personnelles piratées : Cerballiance met en garde ses patients