Bonjour,
Je tenais à vous informer d'un incident de sécurité qui a affecté Weda, notre prestataire éditeur d'une solution logicielle de gestion de dossier médical. Bien que la situation soit résolue, je souhaitais vous expliquer ce qu'il s'est passé et vous conseiller sur les mesures à prendre.
Qu'est-ce qui s'est passé ?
A date du 14 Novembre 2025, Weda notre prestataire éditeur d'une solution logicielle de gestion de dossier médical nous a informé avoir subi un incident de sécurité informatique.
Notre prestataire a subi une attaque informatique ayant permis la consultation éventuelle de certaines données de votre dossier médical, et ayant pour conséquence une perte de confidentialité des données présentes sur le serveur concerné.
Si cet incident de sécurité est désormais clos, certaines de vos données à caractère personnel ont potentiellement été impactées par cet acte malveillant.
Les données personnelles concernées sont les suivantes : votre nom, prénom, adresse email, numéro de téléphone, adresse postale et données de santé potentiellement impactées par l'incident.
Dans un premier temps, nous tenons à vous présenter nos excuses pour cet incident : notre prestataire est actuellement en contact avec les autorités et sont en train de déployer les mesures techniques et juridiques nécessaires.
Nous avons procédé à une notification de cet incident auprès de la Commission Nationale de l'Informatique des Libertés (CNIL) conformément aux dispositions réglementaires applicables.
Concernant les conséquences probables de la violation, vos données à caractère personnel sont susceptibles d'être potentiellement utilisées à des fins malveillantes, et notamment afin de réaliser des tentatives d'attaques de type «< phishing >>> ou << credential stuffing >> : vous pouvez en savoir plus sur ces types d'attaques en consultant le site de la CNIL : https://www .cnil.fr/fr/definition/credential-stuffing-attaque-informatique
Que devez-vous faire ? Restez prudents :
Méfiez-vous des emails ou SMS suspects : ne cliquez pas sur les liens
Ne donnez jamais vos coordonnées bancaires par email • Si vous recevez des messages suspects, signalez-les sur www.signal-spam.fr
Cordialement,
J'adore recevoir un mail de mon médecin traitant, via doctolib*, pour être informée que #Weda, le logiciel de gestion de sa patientelle, s'est fait hacker et que TOUTES nos infos, nom, coordonnées, données de santé, sont dans la nature...
(*et que mon opposition à utiliser doctolib a volé en éclat)