La pharmacie en ligne française LaSante.net informe ses clients d’un incident de sécurité survenu le lundi 27 juillet 2026. Dans un message adressé aux personnes concernées le 30 juillet, l’entreprise indique qu’un tiers non autorisé a pu consulter certaines informations liées aux profils clients.
L’incident a été déclaré auprès de la CNIL. LaSante.net précise avoir sécurisé ses systèmes dès sa détection et lancé des investigations afin d’en déterminer les conséquences.

LaSante.net, une pharmacie française en ligne
LaSante.net est un site français de pharmacie en ligne proposant notamment des médicaments, des produits de parapharmacie, de beauté et de bien-être. La plateforme dispose de comptes clients permettant de gérer les informations personnelles et les préférences associées aux utilisateurs.
Noms, adresses, e-mails et identifiants consultés
Selon la notification envoyée par LaSante.net, les investigations montrent que les informations constituant le profil des utilisateurs ont été consultées. Les données concernées comprennent :
- nom ;
- adresse postale ;
- adresse e-mail ;
- identifiant du compte ;
- préférences associées au profil.
L’entreprise ne précise pas, dans cette notification, le nombre de clients concernés ni si les données ont été copiées ou uniquement consultées.
Aucune donnée bancaire ni commande exposée
LaSante.net indique explicitement qu’aucune donnée bancaire n’est concernée, le site précisant ne pas conserver ce type d’information. Les données relatives aux commandes n’auraient pas non plus été exposées.
Cette précision est particulièrement importante pour une pharmacie en ligne : les éléments communiqués ne permettent pas d’affirmer qu’un historique d’achat de médicaments ou d’autres informations susceptibles de révéler des données de santé ont été consultés.
LaSante.net recommande de changer son mot de passe
Par mesure de précaution, LaSante.net demande aux utilisateurs concernés de modifier leur mot de passe. L’entreprise recommande également de changer les identifiants utilisés sur d’autres services lorsque le même identifiant et le même mot de passe ont été réutilisés.
La notification ne mentionne toutefois pas les mots de passe parmi les données ayant été consultées. Cette recommandation doit donc être comprise comme une mesure préventive et non comme la confirmation d’une fuite des mots de passe.
Un risque de phishing ciblé
La combinaison du nom, de l’adresse, de l’e-mail et de l’identifiant peut être exploitée pour construire des campagnes de phishing personnalisées. Un fraudeur pourrait notamment se faire passer pour LaSante.net ou pour un service lié à la livraison ou au compte client afin d’obtenir des informations supplémentaires.
LaSante.net invite ainsi ses clients à se montrer particulièrement vigilants face aux e-mails, SMS ou appels téléphoniques sollicitant des informations personnelles.
L’incident déclaré à la CNIL
La pharmacie affirme avoir pris des mesures immédiatement après la découverte de l’incident et poursuit son analyse afin de renforcer la sécurité de ses systèmes. L’incident a également été déclaré à la CNIL, conformément aux obligations applicables en matière de protection des données personnelles.
À ce stade, LaSante.net confirme donc la consultation non autorisée de données de profils clients, mais aucun élément communiqué ne permet d’établir une exposition des données bancaires ou des commandes.