Это одна из крупнейших утечек медицинских данных, когда-либо зарегистрированных во Франции. Сеть Cerballiance, объединяющая более 700 лабораторий медицинской диагностики по всей стране, 10 апреля 2026 года подтвердила, что стала жертвой кибератаки, которая привела к «несанкционированному доступу» к персональным данным пациентов. Атака, первоначально раскрытая Ouest-France в конце марта, приобрела значительный масштаб: по данным Le Moniteur des pharmacies, скомпрометированные данные потенциально затрагивают миллионы пациентов, проходивших анализы в одной из лабораторий сети.

Раскрытая информация особенно чувствительна. По данным специализированного сайта Cyberattaque.org, скомпрометированные данные включают паспортные данные (имя, фамилия, дата рождения), учетные данные для входа (адрес электронной почты и зашифрованный пароль), а также медицинские данные — в том числе имя лечащего врача и характер проведенных анализов. Cerballiance уточнила, что сами результаты анализов не входят в число украденных данных, но эксперты по кибербезопасности подчеркивают, что сочетание имени и типа анализа уже представляет собой медицинскую информацию, которую можно использовать для шантажа или кражи личных данных.

Атака была направлена на стороннего поставщика ИТ-услуг, который хранил часть данных сети, а не непосредственно на внутренние системы Cerballiance. Это ставшая уже классической схема кибератак на сектор здравоохранения: технические субподрядчики, часто хуже защищенные, чем основные учреждения, составляют слабое звено в цепи. Франция уже сталкивалась с аналогичными инцидентами: в феврале 2024 года утечка данных в Viamedis и Almerys привела к раскрытию информации о 33 миллионах застрахованных лиц. Сектор здравоохранения стал излюбленной мишенью киберпреступников, составляя 10% всех кибератак во Франции по данным ANSSI.

Cerballiance сообщила об инциденте в CNIL (Национальная комиссия по информатике и свободам) в соответствии с GDPR и начала индивидуально уведомлять затронутых пациентов по электронной почте с 25 марта 2026 года. Группа рекомендует всем своим пациентам немедленно изменить пароль на платформе онлайн-результатов, включить двухфакторную аутентификацию, где это возможно, и отслеживать любую подозрительную активность в своих банковских и почтовых аккаунтах. Было подано заявление, и ведется судебное расследование.

Этот инцидент возобновляет дебаты о безопасности медицинских данных во Франции. Программа Ségur du numérique en santé, запущенная в 2021 году, предусматривала инвестиции в размере 2 миллиардов евро для модернизации информационных систем больниц и здравоохранения. Но эксперты отмечают сохраняющийся разрыв между заявленными амбициями и реальностью на местах. «Пока кибербезопасность будет рассматриваться как затраты, а не как жизненно важное вложение, утечки будут множиться», — предупреждает отчет ANSSI, опубликованный в марте 2026 года. Для миллионов затронутых пациентов риск использования их медицинских данных остается высоким в течение нескольких лет. Источники: - TF1 Info — Les données de patients de 700 laboratoires visées par une cyberattaque, 10 avril 2026 - Le Moniteur des pharmacies — Cerballiance : une cyberattaque expose les données de millions de patients - Ouest-France — Le réseau de laboratoires Cerballiance touché par une cyberattaque - Cyberattaque.org — Cerballiance : des données médicales exposées - Actu.fr — Données personnelles piratées : Cerballiance met en garde ses patients