
Des pirates exigent une rançon de 100 000 PLN après avoir piraté la plateforme dentaire polonaise FELG
Les autorités polonaises de cybersécurité réagissent à une intrusion chez l'éditeur de logiciels dentaires FELG Software, où des maîtres chanteurs affirment détenir 2,4 millions de dossiers de patients après avoir exigé un paiement de 100 000 PLN.
Tentative d'extorsion chez FELG Software
Les équipes de cybersécurité et les agences d'État polonaises enquêtent sur une intrusion dans la plateforme cloud FELG Dent, un logiciel utilisé par plus de 4 000 cabinets dentaires et 16 000 professionnels de santé. Le groupe cybercriminel connu sous le nom de Horus a contacté des médias spécialisés et affirmé détenir des fichiers appartenant à 2,4 millions de patients. Selon les déclarations de l'entreprise, l'auteur a exigé une rançon de 100 000 PLN pour empêcher la publication de la base de données volée. FELG Software a refusé de payer et a alerté le parquet ainsi que l'Office de protection des données personnelles (UODO). Le directeur général de l'entreprise, Grzegorz Stawarz, a indiqué que les évaluations internes estiment que les données compromises représentent environ 10 % de leurs 12 millions de dossiers patients.
Nous regrettons de vous informer que nous avons nous aussi été victimes d'une cyberattaque. La personne qui revendique l'attaque affirme avoir accédé à environ 10 % de notre base de données et exige une rançon pour ne pas la divulguer.
Faille technique et exposition des données
Une analyse de sécurité publiée par Niebezpiecznik indique que les attaquants ont exploité une faille de type Insecure Direct Object References (IDOR) dans l'architecture multi-locataires de FELG Software. Cette vulnérabilité permettait à des requêtes URL directes d'accéder à la documentation médicale de différents environnements clients sans autorisation appropriée. Les auteurs ont publié un échantillon des dossiers extraits contenant des numéros d'identification nationale (PESEL), des adresses personnelles, des détails de rendez-vous et des historiques de médicaments. Les dossiers divulgués comprenaient, selon les informations disponibles, des données liées à des personnalités publiques telles que Grzegorz Braun, Janusz Palikot et le fils de l'homme politique Sławomir Mentzen. Les attaquants affirment que l'ensemble du cache couvre 700 000 profils de professionnels de santé, 1,2 million d'ordonnances, des imageries diagnostiques et des arrêts maladie.
- MyDr
- 19000000
- Medyc
- 5000000
- FELG Dent (revendiqué)
- 2400000
Une cascade de fuites de bases de données médicales
L'incident chez FELG Dent fait suite à plusieurs intrusions visant des éditeurs privés de logiciels médicaux en Pologne en septembre 2026. La série a commencé par une attaque contre MyDr, filiale de DocPlanner, qui a exposé les dossiers de 19 millions de patients. Une attaque distincte contre la plateforme Medyc développée par Qbusoft a compromis les données personnelles d'environ 5 millions de personnes, tandis que le prestataire de soins privé Enel-Med a signalé une intrusion touchant environ 3 % de son registre de patients le 25 septembre. Un pirate opérant sous le nom de Fingerprint a revendiqué les intrusions chez MyDr, Medyc et Enel-Med, présentant ces actions comme des tests d'intrusion non commerciaux. Ce pirate s'est distancié de l'attaque contre FELG Dent et a proposé son aide technique à FELG Software.
Réponse de l'État et statistiques du secteur
Les équipes de veille gouvernementales du Centre e-Health Computer Security Incident Response Team (CSIRT CeZ) ont confirmé que les bases de données nationales centrales de santé sont restées sécurisées pendant l'intrusion. CSIRT CeZ a enregistré 1 379 incidents de cybersécurité dans le secteur de la santé entre janvier et fin septembre 2026, proche du total de 1 441 incidents recensés sur l'ensemble de 2025. Dans le décompte 2026, la fraude en ligne et l'ingénierie sociale représentent 389 cas, les vulnérabilités de sécurité 269, le vol d'identifiants 110 et les logiciels malveillants 79. Le vice-ministre de la Santé Tomasz Maciejewski a évoqué les dimensions géopolitiques et criminelles plus larges du vol de données lors d'un point presse sur ces chiffres.
Les données sont devenues le nouvel or.
Pour aider les établissements de santé après une intrusion, le Centre e-Health a mis en place une unité mobile d'intervention équipée d'une alimentation autonome, de serveurs et d'équipements réseau. Les autorités polonaises continuent de vérifier l'ampleur exacte de la compromission chez FELG, tandis que les cabinets dentaires évaluent leurs obligations de notification au titre des règles de protection des données.
- 2022
- 251
- 2025
- 1441
- janv.–sept. 2026
- 1379


