Cyberattaque ransomware contre Ymed (Bordeaux) : 250 000 données médicales compromises
đ° Source : France 3 Nouvelle-Aquitaine â publiĂ© le 8 avril 2026 Contexte Ymed, entreprise bordelaise spĂ©cialisĂ©e dans le dĂ©veloppement informatique, notamment de solutions de prise de rendez-vous en ligne pour des centres dâimagerie mĂ©dicale, a Ă©tĂ© victime dâune cyberattaque majeure entre le 4 et le 6 avril 2026. DĂ©roulement de lâattaque Le groupe de hackers xp95 a ciblĂ© le logiciel SoonCare, plateforme de prise de rendez-vous mĂ©dicaux en ligne dĂ©veloppĂ©e par Ymed. La mĂ©thode utilisĂ©e est un ransomware (rançongiciel), ayant permis lâexfiltration de donnĂ©es personnelles et mĂ©dicales dâenviron 250 000 personnes. Les attaquants ont adressĂ© une demande de rançon de 20 000 dollars en bitcoins par e-mail Ă la sociĂ©tĂ©. Impact ~250 000 personnes potentiellement affectĂ©es (donnĂ©es personnelles et mĂ©dicales). Suspension temporaire du service SoonCare dĂ©cidĂ©e par Ymed pour prĂ©venir toute nouvelle intrusion. La CNIL a Ă©tĂ© notifiĂ©e afin dâalerter les victimes. Les forces de lâordre sont mobilisĂ©es dans le cadre dâune enquĂȘte. Position de la victime La prĂ©sidente dâYmed indique quâaucune preuve de divulgation ou dâexploitation frauduleuse des donnĂ©es nâa Ă©tĂ© Ă©tablie Ă ce stade des investigations. ...