Attaque

CNEH : 645 Go de données menacées de diffusion par un ransomware

Le Centre National de l’Expertise Hospitalière (CNEH) fait l’objet d’une importante revendication de cyberattaque par le groupe ransomware Kairos. Les attaquants affirment avoir récupéré environ 645 Go de données et publient plusieurs documents présentés comme des preuves de leur accès.

Le CNEH est un organisme français créé en 1974 qui accompagne les établissements sanitaires et médico-sociaux ainsi que les professionnels de santé, notamment dans les domaines de la formation, du conseil et de l’expertise hospitalière.

Cartes d’identité, RIB et numéros de sécurité sociale

Les captures publiées par Kairos montrent des documents particulièrement sensibles. On y retrouve notamment des cartes nationales d’identité, coordonnées bancaires, numéros de sécurité sociale, adresses personnelles, numéros de téléphone, adresses email et signatures.

Parmi les documents exposés apparaît notamment une fiche de renseignements destinée à des vacataires, demandant de joindre un RIB, une pièce d’identité et une copie de carte Vitale. Le formulaire contient également des informations sur l’employeur, la fonction exercée et les coordonnées personnelles de l’intervenant.

CNEH cyberattaque

Des informations salariales et RH apparaissent également

Les preuves diffusées ne concernent pas uniquement des documents d’identité. Une capture montre également un tableau contenant des salaires annuels, primes, intéressement et participation concernant plusieurs personnes.

Un autre document concerne directement le versement de l’intéressement et contient, en plus de l’identité du salarié, sa date et son lieu de naissance, son département de naissance, son adresse, son email ainsi que le montant qui lui est attribué.

Des CV et parcours professionnels dans les données

Les documents publiés comprennent également des CV détaillés, avec photographie, coordonnées personnelles, formations, diplômes et expériences professionnelles.

Dans certains cas, ces informations permettent de reconstituer précisément le parcours d’une personne, ses employeurs successifs et les fonctions qu’elle exerce dans le secteur hospitalier.

Kairos revendique 645 Go de données

Le groupe Kairos indique avoir ajouté le CNEH à son site le 30 septembre 2026 et revendique un volume d’environ 645 Go. Ce chiffre reste celui annoncé par les attaquants et ne permet pas, à lui seul, de déterminer combien de personnes sont réellement concernées.

Les documents publiés comme preuves rendent toutefois la revendication particulièrement préoccupante : ils montrent que les attaquants semblent disposer de fichiers issus de processus RH, administratifs et financiers du CNEH.

Un risque majeur d’usurpation d’identité

La combinaison d’une pièce d’identité, d’un numéro de sécurité sociale, d’un RIB, d’une adresse personnelle et d’informations professionnelles constitue un ensemble particulièrement exploitable pour l’usurpation d’identité et la fraude administrative.

Les attaquants pourraient également utiliser les informations professionnelles et salariales pour mener des campagnes de phishing extrêmement ciblées, en se faisant passer pour le CNEH, un employeur, une banque ou un organisme administratif.

À ce stade, les 645 Go restent un volume revendiqué par Kairos. Les documents publiés apportent néanmoins des éléments crédibles sur la compromission de données particulièrement sensibles. Le CNEH n’a pas encore confirmé publiquement l’étendue exacte de l’incident ni le nombre de personnes concernées.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires