Dit is een van de grootste datalekken van gezondheidsgegevens die ooit in Frankrijk zijn geregistreerd. Het Cerballiance-netwerk, dat meer dan 700 medische laboratoriums in het land omvat, heeft op 10 april 2026 bevestigd dat het slachtoffer is geworden van een cyberaanval die een 'ongeoorloofde toegang' tot persoonsgegevens van patiënten heeft veroorzaakt. De aanval, die aanvankelijk eind maart door Ouest-France werd onthuld, heeft aanzienlijke proporties aangenomen: volgens Le Moniteur des pharmacies betreffen de gecompromitteerde gegevens potentieel miljoenen patiënten die analyses hebben laten uitvoeren in een van de laboratoria van het netwerk.
De blootgestelde informatie is bijzonder gevoelig. Volgens de gespecialiseerde website Cyberattaque.org omvatten de gecompromitteerde gegevens burgerlijke standgegevens (naam, voornaam, geboortedatum), inloggegevens (e-mailadres en versleuteld wachtwoord) en gezondheidsgegevens - met name de naam van de verwijzende arts en de aard van de uitgevoerde analyses. Cerballiance heeft verklaard dat de analyse-resultaten zelf niet tot de gestolen gegevens behoren, maar cybersecurity-experts benadrukken dat de combinatie van naam + analysename al medische informatie is die kan worden gebruikt voor chantage of identiteitsdiefstal.
De aanval heeft een externe IT-provider getroffen die een deel van de gegevens van het netwerk host, en niet direct de interne systemen van Cerballiance. Dit is een steeds klassieker wordend patroon in cyberaanvallen op de gezondheidssector: technische onderaannemers, vaak minder goed beschermd dan de hoofdinstituten, vormen de zwakke schakel in de keten. Frankrijk is al eerder getroffen door soortgelijke incidenten: in februari 2024 legde het datalek bij Viamedis en Almerys de informatie van 33 miljoen verzekerden bloot. De gezondheidssector is het voorkeursdoelwit van cybercriminelen geworden en vertegenwoordigt volgens de ANSSI 10% van alle cyberaanvallen in Frankrijk.
Cerballiance heeft het incident conform de AVG gemeld bij de CNIL (Commission nationale de l'informatique et des libertés) en is op 25 maart 2026 begonnen met het individueel op de hoogte stellen van de betrokken patiënten per e-mail. De groep raadt al zijn patiënten aan om onmiddellijk hun wachtwoord op het online resultatenplatform te wijzigen, tweefactorauthenticatie te activeren waar mogelijk en verdachte activiteiten op hun bank- en e-mailaccounts te monitoren. Er is een klacht ingediend en er loopt een gerechtelijk onderzoek.
Dit incident heropent het debat over de beveiliging van gezondheidsgegevens in Frankrijk. De Ségur du numérique en santé, gelanceerd in 2021, voorzag een investering van 2 miljard euro om ziekenhuis- en gezondheidsinformatiesystemen te moderniseren. Maar experts wijzen op een aanhoudend gat tussen de geafficheerde ambities en de realiteit ter plaatse. 'Zolang cybersecurity als kostenpost en niet als vitale investering wordt beschouwd, zullen de lekken zich vermenigvuldigen', waarschuwt een rapport van de ANSSI dat in maart 2026 is gepubliceerd. Voor de miljoenen getroffen patiënten blijft het risico op exploitatie van hun medische gegevens nog jarenlang hoog. Bronnen: - TF1 Info — Les données de patients de 700 laboratoires visées par une cyberattaque, 10 april 2026 - Le Moniteur des pharmacies — Cerballiance : une cyberattaque expose les données de millions de patients - Ouest-France — Le réseau de laboratoires Cerballiance touché par une cyberattaque - Cyberattaque.org — Cerballiance : des données médicales exposées - Actu.fr — Données personnelles piratées : Cerballiance met en garde ses patients





