VitalWeb, l’extranet de VitalAire destiné aux professionnels de santé pour suivre leurs patients à domicile, fait l’objet d’une revendication de fuite de données particulièrement sensible. Un hacker utilisant le pseudonyme HulkSmasher affirme avoir récupéré 50 000 dossiers patients.
Les données diffusées comprennent notamment des identités, dates de naissance, numéros de sécurité sociale, coordonnées téléphoniques et informations reliant les patients à leurs médecins.

VitalWeb permet aux professionnels de suivre leurs patients
VitalWeb est un outil proposé par VitalAire, acteur de la santé à domicile, notamment dans l’accompagnement de patients atteints de maladies chroniques. L’extranet permet aux professionnels de santé d’accéder aux informations récentes de leurs patients et aux comptes-rendus liés à leur prise en charge.
VitalAire intervient notamment dans l’apnée du sommeil, l’oxygénothérapie, la ventilation assistée, le diabète ou encore la perfusion à domicile.
Numéros de sécurité sociale et dates de naissance dans les fichiers
Dans l’échantillon publié par l’attaquant apparaissent plusieurs catégories d’informations personnelles concernant directement les patients :
- nom et prénom ;
- sexe et date de naissance ;
- numéro de sécurité sociale ;
- ville et code postal ;
- numéros de téléphone et de portable ;
- code patient ;
- identifiants associés aux médecins ;
- codes liés aux contrats ou à la prise en charge.
Cyberattaque.org ne reproduit aucune identité, coordonnée ou donnée de santé présente dans les éléments diffusés.
50 000 dossiers issus d’un environnement de production revendiqués
HulkSmasher annonce avoir récupéré 50 000 lignes représentant environ 22 Mo de données au format JSONL. Un élément technique présent dans l’échantillon fait référence à un index intitulé « vitalaire_patients_prod », laissant penser à des données issues d’un environnement consacré aux patients de VitalAire.
Le chiffre de 50 000 correspond toutefois au nombre de lignes revendiqué par l’attaquant. Il reste à confirmer qu’il représente bien autant de patients distincts.
Un défaut de contrôle d’accès revendiqué
Le hacker affirme avoir exploité un contrôle d’accès défaillant permettant d’effectuer des recherches de patients sans limitation suffisante à ceux qu’un utilisateur était autorisé à consulter.
Une telle faiblesse pourrait permettre à un compte disposant normalement d’un périmètre restreint d’interroger des dossiers appartenant à d’autres professionnels ou structures. Ce scénario reste à ce stade celui avancé par l’attaquant et n’a pas été confirmé publiquement par VitalAire.
Le numéro de sécurité sociale au cœur du risque
La présence du NIR, communément appelé numéro de sécurité sociale, rend cette fuite particulièrement sensible. Associé au nom, à la date de naissance, au téléphone et à la localisation d’un patient, il fournit un ensemble d’informations exploitable pour des tentatives d’usurpation d’identité.
Le contexte médical peut également rendre les tentatives de phishing beaucoup plus crédibles. Un fraudeur disposant du nom d’un patient, de son code et d’informations liées à sa prise en charge pourrait chercher à se faire passer pour VitalAire, un professionnel de santé ou un organisme d’Assurance maladie.
Le périmètre médical exact reste à déterminer
L’échantillon publié permet d’identifier des patients et leur rattachement à des médecins, mais il ne contient pas directement de diagnostic ou de détail précis sur leur traitement. La présence de ces personnes dans un environnement de santé à domicile constitue néanmoins déjà une information sensible.
Il reste désormais à déterminer si les 50 000 dossiers revendiqués se limitent aux champs présentés par HulkSmasher ou si d’autres informations accessibles depuis VitalWeb ont également pu être consultées ou extraites.