🏥 Contexte
Source : cyberattaque.org — Article publié le 1er octobre 2026. Orkyn, prestataire français de santé à domicile appartenant au groupe Air Liquide Healthcare, confirme officiellement une cyberattaque ayant entraîné un accès non autorisé à un fichier de données patients.
📅 Chronologie
- 19 septembre 2026 : détection de l’incident par Orkyn
- 19 septembre 2026 : suspension immédiate de l’accès à l’espace patient « Orkyn & moi »
- 1er octobre 2026 : confirmation publique et notification aux patients concernés
- 1er octobre 2026 : revendication par un hacker proposant au téléchargement ~18 000 profils
📂 Données compromises
Les données exposées incluent :
- Identité : nom, prénom, sexe, date de naissance
- Identifiants : numéro de Sécurité sociale, code patient
- Coordonnées : adresse postale, adresse email, numéro de téléphone
- Données médicales : thérapie suivie, observance du traitement, dates et commentaires de visites, nom des médecins prescripteurs, date de fin de prescription
- Données logistiques : informations sur l’installation et la livraison du matériel, existence d’un télésuivi
- Données de facturation : codes LPP transmis à l’Assurance Maladie
⚙️ Vecteur d’attaque
La méthode d’intrusion n’est pas divulguée par Orkyn. L’entreprise indique uniquement que des tiers non autorisés ont réussi à accéder à un fichier de données malgré les dispositifs de sécurité en place.
🔗 Incident connexe — VitalAire
Le même jour (19 septembre 2026), une autre filiale d’Air Liquide Healthcare, VitalAire, faisait l’objet d’une revendication de vol de 50 000 dossiers patients depuis l’extranet VitalWeb, incluant identités, dates de naissance, numéros de Sécurité sociale et coordonnées. Cette revendication n’avait pas été confirmée publiquement par VitalAire.
📌 Type d’article
Article de presse spécialisée rapportant un incident de fuite de données confirmé, avec revendication d’un acteur malveillant non identifié. But principal : informer sur la nature et l’étendue des données compromises ainsi que sur le contexte plus large touchant le groupe Air Liquide Healthcare.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1078 — Valid Accounts (Initial Access)
🔴 Indice de vérification factuelle : 33/100 (basse)
- ⬜ cyberattaque.org — source non référencée (0pts)
- ✅ 4735 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.cyberattaque.org/orkyn-les-donnees-de-sante-de-patients-voles-apres-une-cyberattaque/