14/11/2025
🔐 Cyberattaque de l’éditeur du logiciel Weda de la Maison de santé de Saint Jean en Royans : information à l’attention des patients
Madame, Monsieur,
À date du 14 Novembre 2025, notre prestataire éditeur WEDA d’une solution logicielle de gestion de dossier médical WEDA et qui est labélisé par l’État, a informé les professionnels de santé faisant partie de la Maison de santé de Saint Jean en Royans multisite, avoir subi un incident de sécurité informatique.
Notre prestataire a subi une attaque informatique ayant permis la consultation éventuelle de certaines données de votre dossier médical, et ayant pour conséquence une perte de confidentialité des données présentes sur le serveur concerné.
Si cet incident de sécurité est désormais clos, certaines des données à caractère personnel de patients ont potentiellement été impactées par cet acte malveillant.
📌 Données personnelles concernées :
*Votre nom
*Votre prénom
*Votre adresse email
*Votre numéro de téléphone
*Votre adresse postale
*Certaines des données de santé potentiellement impactées par l’incident.
Dans un premier temps, nous tenons à vous présenter nos sincères excuses pour cet incident. Notre prestataire est actuellement en contact avec les autorités et sont en train de déployer les mesures techniques et juridiques nécessaires.
Nous avons procédé à une notification de cet incident auprès de la Commission Nationale de l’Informatique des Libertés (CNIL) conformément aux dispositions réglementaires applicables.
⚠️ Conséquences probables de la violation :
Les données à caractère personnel de patients sont susceptibles d’être potentiellement utilisées à des fins malveillantes, et notamment afin de réaliser des tentatives d’attaques de type « phishing » ou « credential stuffing » :
Vous pouvez en savoir plus sur ces types d’attaques en consultant le site de la CNIL :
https://www.cnil.fr/fr/definition/credential-stuffing-attaque-informatique
🛡️ Recommandations de sécurité :
• Soyez particulièrement vigilants si vous recevez des emails et/ou SMS dont vous ne connaissez pas l’identité de l’émetteur : ne cliquez sur aucun lien et ne répondez pas à ces messages suspects.
• Ne cliquez pas sur des liens hypertextes contenus dans des messages semblant suspicieux.
• Ne renseignez jamais de coordonnées, et notamment de coordonnées bancaires, même si le message semble émaner de votre Banque. En cas de doute, contactez directement votre organisme bancaire.
• Si vous avez reçu un spam ou un message semblant être une tentative de phishing, ne répondez pas et n'ouvrez pas les pièces jointes, images ou liens. Signalez-le à la plateforme Signal Spam :
*Inscrivez-vous gratuitement sur www.signal-spam.fr
*Téléchargez une extension pour votre logiciel de messagerie ou navigateur (Thunderbird, Outlook, Mail Mac, Chrome, Safari, Firefox)
*Signalez en un clic
🔑 Gestion de vos mots de passe :
-Changez tous les mots de passe identiques ou similaires utilisés sur vos autres comptes personnels (réseaux sociaux, banque, etc.) par un mot de passe différent
-Utilisez uniquement des mots de passe robustes.
Vous pouvez en générer un solide ici :
https://www.cnil.fr/fr/generer-un-mot-de-passe-solide
-Vérifiez l’intégrité de vos données sur chacun de vos comptes en ligne et surveillez toute activité suspecte.
D’une façon générale, nous vous invitons à une vigilance particulière concernant toute activité suspecte identifiée sur vos données à caractère personnel.
Nous nous tenons bien naturellement à votre entière disposition pour toute information complémentaire sur cet incident.
Cordialement.