La plateforme française de e-santé Alaxione a été piratée, une fuite révélée ce jeudi 20 août 2026. Un individu se présentant sous le pseudonyme « Angel_Batista » revendique le vol des données de 6,8 millions de patients.
Alaxione gère la prise de rendez-vous et les échanges entre patients et professionnels de santé. Selon le site spécialisé French Breaches, la fuite totalise 18 millions de lignes de données, dont plus de 10 millions de rendez-vous et 270 000 messages de discussion.
Numéros de Sécurité sociale et IBAN exposés
Identités, dates de naissance, adresses, numéros de Sécurité sociale et coordonnées bancaires figurent parmi les données concernées. L’attaquant affirme avoir récupéré une copie de la base complète oubliée sur un serveur de préproduction.
Il dit avoir alerté Alaxione deux jours avant de publier ces informations. Cette affaire rappelle la récente cyberattaque contre l’Éducation nationale, un été marqué par les fuites de données.
Ni Alaxione ni la CNIL n’ont réagi publiquement à cette heure. Les patients concernés sont invités à se méfier des messages suspects, sur le modèle des arnaques par SMS repérées après le piratage du fisc.


