Une cyberattaque dirigée contre des services numériques régionaux de santé
Publié le samedi 01 novembre 2025
Début septembre, le groupement régional d’appui au développement de la e-santé (GRADeS) de Normandie, Normand’e-Santé, a constaté - en lien avec les autorités nationales et l’Agence régionale de santé Normandie - qu’une cyberattaque avait été menée contre les serveurs sur lesquels sont hébergées les données d’identité de patients. Plusieurs régions de France sont concernées à des degrés différents par cette attaque. Le GRADeS Normandie auquel a fait appel PST par le passé est concerné.

PST accorde la plus grande importance à la protection des données à caractère personnel collectées et traitées dans le cadre de la prise en charge des salariés. L'un de nos partenaires (le GRADeS Normandie) a été victime d'un acte de cybermalveillance ayant potentiellement permis la diffusion non autorisée de vos données à caractère personnel administratives suivantes : 
· Nom & prénom
· Adresse postale
· Date et lieu de naissance
· Adresse électronique
· Numéro de téléphone


Les mesures techniques et organisationnelles appropriées ont été prises par le partenaire, en lien avec les autorités, pour mettre fin à l’acte malveillant.


En conséquence, nous vous recommandons d’adopter les bonnes pratiques suivantes : 
· Ne pas ouvrir de courriels qui semblent provenir d’expéditeurs frauduleux, (toujours vérifier l’adresse électronique de l’émetteur).
· Ne pas ouvrir les pièces jointes dans ces courriels
· Ne jamais transmettre votre mot de passe ou RIB par courriel ou téléphone (nos équipes, ainsi que la sécurité sociale ne vous les demandent jamais)


Nous vous recommandons également de conserver toutes les preuves (numéro de téléphone, messages, adresse du site web, …) de démarches suspicieuses en lien avec une utilisation malveillante de vos données que vous pourrez nous signaler à cnil@pst14.fr. 


Nous tenons à vous présenter nos excuses pour les éventuels désagréments occasionnés et vous informons par ailleurs que cet incident a fait l’objet d’une notification auprès de la CNIL.