Attaque

Biosynex annonce être victime d’une fuite de données professionnelles

Biosynex confirme avoir été victime d’une cyberattaque survenue entre le 31 juillet et le 2 août 2026. Le groupe français spécialisé dans le diagnostic médical indique qu’une intrusion extérieure a affecté une partie de ses environnements informatiques.

Selon les premières vérifications menées par l’entreprise, les données personnelles concernées se limiteraient pour l’instant à des informations professionnelles, notamment des coordonnées et des documents liés à l’activité. Une enquête approfondie est toujours en cours afin de déterminer précisément l’étendue de la compromission.

Biosynex cyberattaque

Biosynex, un acteur majeur du diagnostic médical

Créé en 2005 et basé à Illkirch-Graffenstaden, en Alsace, Biosynex est un groupe français spécialisé dans le diagnostic de santé. Il développe notamment des tests rapides, des solutions de biologie moléculaire et des dispositifs de suivi des biothérapies.

Ses produits sont destinés aussi bien au grand public qu’aux professionnels de santé : laboratoires, hôpitaux, médecins, pharmacies et EHPAD. Le groupe s’est particulièrement développé pendant et après la pandémie de Covid-19 et dispose désormais de filiales de recherche, de production et de distribution en Europe, aux États-Unis et en Asie.

Biosynex emploie près de 400 collaborateurs, est directement présent dans 10 pays et a réalisé un chiffre d’affaires de 95,1 millions d’euros en 2025. Le groupe est coté sur Euronext Growth Paris.

Des données professionnelles potentiellement exposées

À ce stade de l’enquête, Biosynex indique que les données à caractère personnel concernées seraient limitées à des coordonnées professionnelles et des documents liés à l’activité.

Le groupe ne communique pour l’instant ni le nombre de personnes concernées, ni le volume de fichiers potentiellement récupérés, ni la nature exacte de chaque document exposé.

Aucune donnée de santé, donnée médicale de patient ou information issue des dispositifs de diagnostic n’est annoncée comme compromise dans le communiqué publié le 6 août.

Aucun impact sur les activités opérationnelles

Biosynex précise que la cyberattaque n’a pas perturbé le fonctionnement de l’entreprise. Les applications opérationnelles du groupe continuent notamment de fonctionner normalement.

Dès la découverte de l’incident, des mesures de confinement, de correction et de renforcement de la sécurité ont été mises en œuvre sur les différentes plateformes informatiques du groupe.

Comment l’attaque a-t-elle pu se produire ?

Biosynex ne détaille pas encore le point d’entrée utilisé par les attaquants. Une compromission de compte, une vulnérabilité sur un service exposé, un poste de travail piraté ou un accès distant détourné peuvent permettre ce type d’intrusion.

L’enquête technique devra notamment déterminer jusqu’où les attaquants ont pu progresser dans le système d’information et si des fichiers ont effectivement été exfiltrés.

Quels risques pour les professionnels concernés ?

Même limitée à des informations professionnelles, une fuite peut être exploitée pour préparer des attaques d’ingénierie sociale particulièrement crédibles, notamment dans un secteur aussi sensible que la santé.

  • phishing ciblant des salariés ou partenaires ;
  • usurpation de l’identité d’un collaborateur Biosynex ;
  • faux échanges avec des laboratoires ou établissements de santé ;
  • tentatives de fraude utilisant de véritables documents professionnels ;
  • cartographie des relations commerciales et opérationnelles du groupe.

CNIL informée et plainte déposée

Biosynex indique avoir notifié les autorités compétentes, dont la CNIL, et avoir également déposé plainte auprès des autorités judiciaires.

Le groupe prévoit d’informer individuellement les personnes et entreprises concernées en fonction des résultats de l’enquête. De nouvelles communications doivent être publiées lorsque le périmètre exact de la cyberattaque aura été établi.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires