Saint-Maurice – 13.08.2026: Ein externer Dienstleister von Santé publique France ist Ziel eines Cyberangriffs geworden. Nach Angaben der Behörde und des Senders franceinfo könnten dabei die Daten von knapp 80.000 Kontakten abgeflossen sein. Betroffen ist eine Internetplattform, über die Materialien für Präventionskampagnen bestellt werden. Gesundheitsdaten seien nach bisherigem Kenntnisstand nicht entwendet worden.
Die Plattform dient Einrichtungen, Verbänden und Fachleuten zur Bestellung von Informations- und Präventionsunterlagen, die Kampagnen der nationalen Gesundheitsbehörde vor Ort unterstützen. Sie ist damit ein praktisches Werkzeug der öffentlichen Gesundheitskommunikation. Zugleich begrenzt dieser Zweck offenbar den Umfang der betroffenen Informationen: Medizinische Akten, Befunde oder Angaben zu Behandlungen lagen dort den bisherigen Erkenntnissen zufolge nicht vor.
Die Zahl von knapp 80.000 betroffenen Kontakten macht den Vorfall dennoch erheblich. Solche Angaben können für betrügerische E-Mails, fingierte Telefonanrufe oder andere Täuschungsversuche genutzt werden. Nachrichten, die sich auf Bestellungen, Präventionsmaterialien oder Santé publique France beziehen, sollten daher genau geprüft werden. Besondere Vorsicht ist geboten, wenn Empfänger zur Eingabe von Passwörtern, Bankdaten oder weiteren persönlichen Angaben aufgefordert werden.
Welche Kontaktinformationen im Einzelnen betroffen sind, wurde zunächst nicht vollständig öffentlich aufgeschlüsselt. Auch blieb vorerst offen, auf welchem technischen Weg die Angreifer in die Systeme des Dienstleisters gelangten und wer hinter der Attacke stehen könnte. Der betroffene Anbieter wurde in den ersten Berichten nicht namentlich genannt. Damit lässt sich bislang auch nicht beurteilen, wie lange ein möglicher unbefugter Zugriff bestand und welche Sicherungsmaßnahmen inzwischen ergriffen wurden.
Für Santé publique France ist der Vorfall heikel, obwohl nach Angaben der Behörde keine Gesundheitsdaten betroffen sind. Die nationale Agentur für öffentliche Gesundheit organisiert unter anderem Präventions- und Informationskampagnen. Über ihre Bestellplattform erreicht sie zahlreiche Akteure, die entsprechendes Material verteilen. Ein Datenabfluss kann deshalb Vertrauen und etablierte Kommunikationswege beeinträchtigen, selbst wenn besonders sensible medizinische Informationen geschützt geblieben sind.
Die französische Datenschutzaufsicht CNIL verlangt bei Datenpannen grundsätzlich, dass Verantwortliche die möglichen Folgen bewerten, Gegenmaßnahmen treffen und je nach Risiko die Behörde sowie betroffene Personen informieren. Auch wenn der Angriff einen externen Anbieter trifft, bleibt der Auftraggeber in der Pflicht: Er muss nachvollziehen, welche Daten verarbeitet wurden, wie die Sicherheitslücke entstand und ob weitere Systeme berührt sind.
Betroffene sollten unerwartete Nachrichten aufmerksam kontrollieren und Links nicht ungeprüft öffnen. Offizielle Stellen verlangen weder per unverlangter E-Mail noch telefonisch Passwörter oder Bankdaten. Bestätigt ist bislang der mögliche Abfluss von Kontaktdaten aus einer Bestellplattform für Präventionsmaterialien; Angaben über den Gesundheitszustand von Menschen waren dort laut Santé publique France nicht gespeichert.
Quellen
- franceinfo
- Santé publique France
- CNIL
Artikel mit Hilfe künstlicher Intelligenz erstellt (Transparenzhinweis im Sinne von Artikel 50 der Verordnung (EU) 2024/1689 – EU AI Act).