Bandeau
McInformactions.net
Travail de fourmi, effet papillon...
Descriptif du site
Dashlane blog
La plateforme de prise de rendez-vous médicaux en ligne Doctolib victime d’un vol de données
Article mis en ligne le 29 juillet 2020

Le jeudi 23 juillet, Doctolib, la plateforme de prise de rendez-vous médicaux en ligne, a annoncé avoir été victime d’un vol de données. Cet acte malveillant a permis d’accéder illégalement à des informations administratives concernant 6 128 rendez-vous.
Quelles sont les données concernées ?

Ce vol de données concerne les informations administratives suivantes :

  • Nom
  • Prénom
  • Sexe
  • Numéro de téléphone et adresse e-mail du patient
  • Date de rendez-vous
  • Nom et spécialité du professionnel de santé concerné

Il est important de noter qu’aucune donnée médicale (motif de rendez-vous, document médical ou information relative au dossier médical des patients) ni aucun mot de passe n’ont été compromis dans le cadre de ce vol de données.
Que s’est-il passé ?

Dans un communiqué, Doctolib a affirmé que “cet accès illégal ne concerne pas les rendez-vous pris sur www.doctolib.fr ou sur le logiciel de gestion de cabinet de Doctolib, mais des rendez-vous pris sur certains logiciels tiers connectés à Doctolib”. Il semble donc que la faille de sécurité n’ait pas impacté le service en tant que tel, mais une interface de programmation (API) qui permet à des logiciels spécialisés (utilisés pour la prise de rendez-vous) de se connecter à Doctolib.

Suite à cet incident, Doctolib a identifié la source et stoppé cet acte malveillant. Doctolib a également contacté les établissements et cabinets concernés pour identifier les patients impactés et a reporté l’incident à la Commission Nationale de l’Informatique et des Libertés (CNIL).
Que peuvent faire les utilisateurs de Dashlane  ?

Bien que rien ne prouve que les informations dérobées aient été utilisées à des fins malveillantes, cet incident nous rappelle encore une fois qu’assurer la sécurité de nos données en ligne doit toujours être une priorité. (...)