L’année 2026 fut très noire pour les données de santé des Français. Lorsque l’on cumule toutes les fuites, on approche des 170 millions de lignes entre les profils complets, les dossiers et rendez-vous. Et si l’on ajoute d’autres affaires, c’est au-dessus de ce seuil.

- En 2026, les fuites de données de santé en France approchent les 170 millions de lignes, entre Cegedim, Almerys, Pulsy, Alaxione ou encore Jinko.
- Les données exposées vont des identités et numéros de sécurité sociale jusqu’aux motifs de rendez-vous, analyses médicales et informations sur des cancers.
- Ces cyberattaques nourrissent le hashtag #FrancePassoire, alors que les piratages touchent aussi les administrations publiques comme les impôts.
Alors précisons d’entrée de jeu que cela ne correspond pas à 170 millions de personnes car une ligne peut ramener à une même victime. Toutefois, l’ampleur est vertigineuse selon le décompte de French Breaches qui s’intéresse de près aux fuites de données en France.
Le bilan de l’année 2026 est lourd pour la France en termes de piratage
Pour la chronologie, en février 2026, Cegedim Santé a confirmé une intrusion sur le compte de 1 500 médecins qui utilisaient son logiciel propriétaire MLM. Selon le ministère de la Santé, ce sont 15 millions de patients français concernés.
On trouve surtout des informations administratives. French Breaches évoque aussi 65 millions de lignes d’après un ensemble en lien avec cette fuite. Cegedim Santé précise que les dossiers médicaux structurés sont restés intacts.
Puis en avril 2026, un autre groupe de pirates a revendiqué le vol d’environ 35 millions de dossiers de huit agences régionales de santé et de plus de 130 hôpitaux. Le Sénat a même cité ce chiffre, même si l’on parle là d’une revendication.
Et rebelote en mai 2026 quand Almerys subit une cyberattaque sur son portail de prise en charge. Ont été exposés les noms, les dates de naissance, les numéros de sécurité sociale et les informations de contrat. Selon la revendication des pirates, il y a plus de 44 millions de lignes et plus de 15 millions de numéros de sécurité sociale uniques dans la nature.
Quelques jours plus tard, encore une fuite qui a visé le dossier médical partagé après la cyberattaque d’Almerys. L’Assurance Maladie conteste toutefois cette seconde alerte.
En juin 2026, c’est Pulsy qui confirme qu’un tiers non autorisé a accédé à une partie de ses infrastructures dans le Grand Est et récupéré des données. Un pirate a ainsi revendiqué environ 5,8 millions d’identités dérobées. Pulsy précise toutefois qu’aucune donnée médicale n’a été dérobée, parle surtout d’informations administratives. Mais quoi qu’en dise l’entreprise, une fuite reste une fuite.
Des fuites quasiment tous les mois en 2026
En août 2026, Alaxione a confirmé une attaque contre un serveur de développement. Un pirate a récupéré 6,8 millions de profils et environ 18 millions de lignes. Alaxione précise que le serveur contenait des données de test, mais des échantillons publiés en ligne ont remis en cause sa déclaration.
Les données revendiquées comme dérobées par le pirate regroupent des numéros de sécurité sociale, des coordonnées, des motifs de rendez-vous et parfois même des informations bancaires.
Puis ce mois-ci, ce sont les données médicales de malades du cancer qui ont été dérobées après le piratage de Jinko. Les fichiers évoquent les cancers, les traitements, les récidives et les métastases des personnes ciblées, même si Ginkgo n’a toujours pas confirmé la fuite.
Cerballiance, qui gère plusieurs laboratoires sur le territoire, a aussi alerté certains patients après un accès non autorisé chez un prestataire informatique. Le réseau de santé confirme l’exposition possible de données d’identité, de comptes rendus d’analyses et de numéros de sécurité sociale.
Et toujours ce mois-ci, près de 50 000 dossiers VitalAire auraient été dérobés par un pirate, même si, comme Ginkgo, l’entreprise n’a rien confirmé.
Les Français exigent des explications
Bref, les Français en ont marre de ces vols et le prouvent avec le hashtag #FrancePassoire qui a explosé après plusieurs piratages d’administrations françaises. Et il n’y a pas que les données de santé qui sont ciblées, puisqu’en août 2026, les impôts furent piratés avec les données fiscales de 678 437 particuliers et entreprises en vente.
Bref, ces 170 millions de lignes sont colossales et montrent bien qu’en termes de cybersécurité, la France est une véritable passoire. Le gouvernement promet d’arranger les choses et de faire des efforts pour renforcer la protection numérique, mais en attendant, 2026 fut très lourd pour les Français.
Et c’est encore plus agaçant pour eux quand ce ne sont pas que des entreprises privées qui sont visées, mais aussi l’administration publique qui est censée protéger nos données.
Source : French Breaches















Un avis, une expérience, un désaccord ? La discussion est ouverte.