Skip to content
RançongicielContenu

Attaque par rançongiciel contre ChipSoft, fournisseur de logiciels des hôpitaux néerlandais

L'éditeur néerlandais de dossiers patients informatisés ChipSoft, dont le logiciel équipe environ 80 % des hôpitaux des Pays-Bas, a été frappé par un rançongiciel, poussant les hôpitaux à se déconnecter de ses systèmes, avant de confirmer le vol de données de patients sur sa plateforme hébergée HiX 365.

Victime
ChipSoft

Le 7 avril 2026, ChipSoft, l'entreprise néerlandaise dont le logiciel de dossier patient informatisé (HiX) est utilisé par environ 80 % des hôpitaux des Pays-Bas, a été frappée par une attaque par rançongiciel. Le Z-CERT, l'équipe nationale de réponse aux incidents informatiques du secteur de la santé, a confirmé avoir été informé de l'incident le jour même. Une partie de l'infrastructure de ChipSoft, dont son site web public, a été mise hors ligne.

Le Z-CERT a recommandé aux établissements de santé de se déconnecter des systèmes de ChipSoft, de rechercher tout trafic suspect sur leurs réseaux et de signaler toute anomalie. Au moins onze hôpitaux ont coupé leurs portails patients par précaution, même si la plupart des hôpitaux utilisant les logiciels de ChipSoft ont pu continuer à fonctionner.

Des données de patients volées

ChipSoft a d'abord assuré à ses clients que les données personnelles étaient « probablement » à l'abri. L'entreprise a ensuite confirmé que des informations médicales de patients avaient été volées sur sa plateforme hébergée dans le cloud, HiX 365. Les clients concernés étaient ceux du service hébergé, notamment des dizaines de cabinets de médecins généralistes (principalement dans le nord du Limbourg), des centres de rééducation et l'hôpital ophtalmologique de Rotterdam. Les hôpitaux exploitant le logiciel sur leurs propres serveurs n'ont pas été touchés. L'autorité néerlandaise de protection des données a reçu des dizaines de notifications de violation de la part des organisations concernées. Aucun groupe de rançongiciel n'avait publiquement revendiqué l'attaque au moment des faits, et ChipSoft n'a pas indiqué s'il était en contact avec les attaquants.

Pourquoi c'est important

Comme un seul éditeur gère les dossiers patients de la majorité des hôpitaux néerlandais, l'attaque a montré comment la compromission d'un fournisseur logiciel peut imposer une réaction défensive à tout un secteur. La Fédération néerlandaise des patients a dénoncé le manque d'information rapide des patients dont les données de traitement sensibles ont été exposées. L'incident fait suite à d'autres attaques contre des acteurs de santé européens, dont celle de janvier 2026 contre le réseau hospitalier belge AZ Monica.

Chronologie

  1. Le Z-CERT, CERT néerlandais du secteur de la santé, est informé que ChipSoft a été victime d'un rançongiciel ; le site de l'entreprise est hors ligne et les hôpitaux sont invités à se déconnecter et à surveiller leurs réseaux.

  2. Au moins onze hôpitaux mettent leurs portails patients hors ligne par précaution.

  3. ChipSoft confirme le vol de données de patients sur sa plateforme hébergée HiX 365, après avoir d'abord indiqué à ses clients que les données personnelles étaient probablement intactes.

Sources

  1. theregister.comhttps://www.theregister.com/security/2026/04/08/ransomware-knocks-dutch-healthcare-software-vendor-offline/5220887
  2. dutchnews.nlhttps://www.dutchnews.nl/2026/04/patient-medical-data-stolen-in-chipsoft-ransomware-attack/

Incidents liés