Ce mois d’août 2026, une cyberattaque a visé une plateforme liée à Santé Publique France. Le site moncoupon.santepubliquefrance.fr, utilisé pour commander des documents de prévention, a été piraté. Près de 80 000 données compromises ont été exposées sur le darknet.
La nouvelle a été confirmée par l’agence, après une revendication publiée mardi 11 août. Vous avez peut-être utilisé ce service pour commander des brochures de santé. Voici ce que vous devez savoir pour protéger votre confidentialité et éviter les pièges.
80 000 données compromises : que s’est-il passé ?
La plateforme moncoupon.santepubliquefrance.fr permettait de commander des outils de prévention : affiches, dépliants, guides de bonnes pratiques. Son hébergeur, un prestataire externe, a subi un incident informatique. Les données de contact de 80 000 utilisateurs ont été consultées sans autorisation.
Un porte-parole de Santé Publique France a expliqué que ce site est totalement indépendant des autres services de l’agence. La base de données ne contenait que des données de contact : adresses e-mail, adresses postales et numéros de téléphone. Aucune donnée médicale ne figurait dans le fichier.
Une réaction rapide pour limiter les dégâts
Dès la découverte de l’attaque, la plateforme a été mise hors ligne. Tous les mots de passe des comptes ont été supprimés par mesure de sécurité. La Cnil (Commission nationale de l’informatique et des libertés) a été notifiée, comme l’exige la loi.
Santé Publique France a travaillé activement pour rétablir l’accès au service. La remise en ligne a eu lieu le jeudi 13 août. Cette réactivité est essentielle pour limiter les conséquences d’une telle fuite.
Ce type d’événement rappelle que la cybersécurité est un enjeu majeur pour les organismes de santé publique. Même un prestataire secondaire peut devenir une porte d’entrée pour des pirates.
Quel impact pour votre sécurité sanitaire ?
Votre santé ne risque rien sur le plan médical. Aucune information sur d’éventuelles pathologies ou traitements n’a été volée. En revanche, vos coordonnées personnelles peuvent être utilisées à mauvais escient.
Les pirates peuvent vous envoyer des e-mails frauduleux en se faisant passer pour des organismes officiels. C’est ce qu’on appelle le hameçonnage. Le but ? Vous soutirer des informations sensibles ou de l’argent.
Des risques de fraude et d’usurpation d’identité
Les adresses e-mail et numéros de téléphone sont précieux pour les cybercriminels. Ils peuvent les revendre sur le dark web ou les utiliser pour des campagnes de phishing ciblées.
Votre adresse postale, associée à votre nom, peut aussi servir à envoyer de faux courriers. Restez vigilant face à toute demande inhabituelle de votre banque ou d’un service public.
La protection des données est une responsabilité partagée. Les organismes doivent sécuriser leurs systèmes, mais chaque citoyen doit aussi adopter les bons réflexes.
Que faire pour protéger vos données personnelles ?
Si vous avez utilisé moncoupon.santepubliquefrance.fr, quelques gestes simples réduisent les risques. Même sans preuve de fuite, mieux vaut agir par précaution. Voici une liste concrète de bonnes pratiques :
- 🔐 Changez vos mots de passe de tous vos comptes en ligne, surtout si vous réutilisez le même identifiant.
- 📧 Méfiez-vous des e-mails suspects qui réclament une action urgente ou des informations personnelles.
- 🛡️ Activez la double authentification sur vos comptes sensibles : banque, santé, administration.
- 🏦 Surveillez vos relevés bancaires pour détecter toute opération anormale.
- 📁 Signalez toute tentative de fraude sur le site cybermalveillance.gouv.fr.
- 🗑️ Supprimez vos comptes inutilisés pour réduire votre exposition en cas de nouvelle fuite.
Comment repérer un message frauduleux ?
Les cybercriminels deviennent habiles. Leur message imite souvent le logo officiel de Santé Publique France ou d’un autre organisme de santé. Vérifiez toujours l’adresse de l’expéditeur.
Un e-mail légitime ne vous demandera jamais votre mot de passe par message. Si un doute persiste, contactez directement l’organisme concerné par téléphone ou via son site officiel.
Un incident qui interroge la cybersécurité du secteur de la santé
Cet incident informatique n’est pas un cas isolé. Les établissements de santé et les agences publiques sont de plus en plus ciblés par les pirates. En 2025, plusieurs hôpitaux français ont subi des attaques par rançongiciel.
La sécurité sanitaire ne dépend pas uniquement des soins. Elle repose aussi sur la fiabilité des systèmes d’information. Une fuite de données peut ébranler la confiance des citoyens envers les campagnes de prévention.
Renforcer la sécurité des prestataires
Santé Publique France a rappelé que la plateforme piratée était hébergée par un prestataire. Ce cas montre l’importance de sécuriser toute la chaîne de sous-traitance.
Les organismes doivent exiger des garanties élevées de la part de leurs partenaires. Des audits réguliers et des tests d’intrusion peuvent réduire les failles. La cybersécurité devient un critère central dans les appels d’offres publics.
Pour vous, citoyen, la vigilance reste le meilleur bouclier. Face aux données compromises, chaque geste compte. Protéger vos informations, c’est aussi protéger votre santé. Restez informé, restez prudent.

Formé au journalisme, Damien écrit sur la santé publique depuis plus de dix ans. Il suit les études scientifiques françaises et les traduit en langage clair. Coureur assidu et adepte de la méditation, il vit ce qu’il écrit.