这是法国有史以来最严重的一次健康数据泄露事件之一。Cerballiance网络,旗下拥有遍布全国的700多家医学检测实验室,于2026年4月10日证实,它已成为一场网络攻击的受害者,导致患者个人数据遭受“未经授权的访问”。此次攻击最早由《西部法国报》于3月下旬披露,其影响范围已相当可观:《药剂师监测报》报道称,受影响的数据可能涉及在该网络实验室进行检测的数百万名患者。

暴露的信息尤为敏感。据专业网站Cyberattaque.org称,受影响的数据包括法定身份信息(姓名、头像、出生日期)、登录凭证(电子邮件地址和加密密码)以及健康数据——特别是处方医生姓名和进行的检测类型。Cerballiance已澄清,检测结果本身不包含在被盗数据中,但网络安全专家强调,姓名+检测类型已构成可用于勒索或身份盗用的医疗信息。

此次攻击的目标是托管该网络部分数据的第三方IT服务提供商,而非Cerballiance的内部系统。这是针对医疗部门的网络攻击中一种常见的模式:通常保护不如主要机构严密的تنقل技术分包商,构成了链条中的薄弱环节。法国此前已发生类似事件:2024年2月,Viamedis和Almerys的数据泄露事件暴露了3300万社会保险参保人的信息。根据法国国家网络安全局(ANSSI)的数据,医疗行业已成为网络犯罪分子的首选目标,占法国所有网络攻击的10%。

根据《通用数据保护条例》(RGPD),Cerballiance已将此事件报告给法国国家信息与自由 वापरा委员会(CNIL),并于2026年3月25日开始通过电子邮件单独通知受影响的患者。该集团建议所有患者立即修改其在线结果平台上的密码,尽可能启用双因素认证,并密切关注其银行账户和电子邮件账户的可疑活动。一份投诉已被提交,并且正在进行司法调查。

此次事件重新引发了关于法国健康数据安全性的讨论。《数字健康协议》(Ségur du numérique en santé)于2021年启动,计划投资20亿欧元用于现代化医院和健康信息系统。但专家指出,公开的雄心与实际情况之间仍然存在差距。正如法国国家网络安全局(ANSSI)在2026年3月发布的一份报告所警告的:“只要网络安全仍被视为一种成本而非生死攸关的投资,泄露事件就会不断发生。” 对于数百万受影响的患者来说,其医疗数据被滥用的风险在未来几年内仍然很高。 来源: - TF1 Info — Les données de patients de 700 laboratoires visées par une cyberattaque, 10 avril 2026 - Le Moniteur des pharmacies — Cerballiance : une cyberattaque expose les données de millions de patients - Ouest-France — Le réseau de laboratoires Cerballiance touché par une cyberattaque - Cyberattaque.org — Cerballiance : des données médicales exposées - Actu.fr — Données personnelles piratées : Cerballiance met en garde ses patients