🗓️ Contexte

Source : France Inter (Xavier Demagny), publiée le 8 septembre 2026. L’alerte initiale a été lancée par le site spécialisé FrenchBreaches. L’incident s’inscrit dans une série de fuites de données récentes en France, dont une précédente intrusion dans les systèmes de la Direction générale des finances publiques (DGFIP).

🎯 Victime et nature de l’attaque

Jinko.care, startup française proposant un service d’accompagnement personnalisé pour les malades du cancer (mise en contact avec des professionnels de santé, spécialistes en cancérologie, paramédicaux), a été victime d’un accès non autorisé et d’une exfiltration de données.

L’attaquant a exploité une vulnérabilité connue dans le système de gestion de base de données de la plateforme pour s’infiltrer et dérober des informations sensibles.

📊 Impact et données exposées

Les données de plus de 3 500 personnes inscrites sur la plateforme ont été compromises, incluant :

  • Type de cancer soigné
  • Traitements en cours
  • Coordonnées des praticiens
  • Commentaires sur l’état de santé et de fatigue
  • Conversations écrites et messages vocaux intimes
  • Photos et documents médicaux (ordonnances à en-tête d’hôpitaux parisiens, Institut Gustave-Roussy à Villejuif, Institut Paoli-Calmettes à Marseille)

📤 Publication des données

L’ensemble des données exfiltrées a été mis en ligne gratuitement sur un forum de cybercriminels par l’attaquant, qui a revendiqué l’attaque et a été contacté directement par France Inter.

🏢 Réponse de Jinko.care

L’équipe de Jinko.care a confirmé l’incident, indiquant avoir :

  • Sécurisé ses systèmes
  • Informé directement les personnes concernées
  • Annoncé le dépôt d’une plainte

📰 Type d’article

Article de presse généraliste à caractère informatif, visant à alerter le public sur une fuite de données médicales sensibles touchant des patients atteints de cancer en France.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)
  • T1567 — Exfiltration Over Web Service (Exfiltration)

🟡 Indice de vérification factuelle : 40/100 (moyenne)

  • ⬜ radiofrance.fr — source non référencée (0pts)
  • ✅ 3398 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.radiofrance.fr/franceinter/podcasts/l-info-de-france-inter/la-plateforme-jinko.care-qui-accompagne-des-malades-du-cancer-piratee-des-documents-sensibles-dans-la-nature-7322850