Cyberattaque contre la Caisse nationale d'assurance maladie de Moldavie : un tiers de sa base de données potentiellement exposé
La Caisse nationale d'assurance maladie de Moldavie (CNAM) a confirmé une cyberattaque ayant pu entraîner une exfiltration de données, les responsables de la cybersécurité estimant qu'environ un tiers d'une base contenant des données personnelles et des paiements de santé des citoyens a pu être touché, une implication russe étant envisagée.
- Victime
- National Health Insurance Company of Moldova (CNAM)
Fin avril 2026, la Caisse nationale d'assurance maladie de Moldavie (CNAM) a confirmé avoir été visée quelques semaines plus tôt par une cyberattaque ayant pu entraîner une exfiltration de données. La base de la CNAM contient les informations personnelles et les données de paiement de toutes les personnes couvertes par le régime national d'assurance maladie, ainsi que les données financières des prestataires de santé privés, et sert de plateforme centrale reliant les hôpitaux régionaux et nationaux.
Ion Vintilă, directeur adjoint de l'agence moldave de cybersécurité, a déclaré aux médias locaux qu'environ un tiers de la base de données de la CNAM avait pu être touché. La CNAM a indiqué que le système concerné avait été rapidement sécurisé, que l'intégrité de la base restait intacte et que l'incident n'avait pas perturbé les hôpitaux ni les autres établissements médicaux qui s'appuient sur le système d'assurance. Les évaluations techniques évoquaient un possible vol d'informations limitées.
Un mobile étatique soupçonné
Aucune demande de rançon n'a été reçue. Ion Vintilă a précisé qu'aucun message n'avait été envoyé pour réclamer de l'argent ou proposer la restitution des données, ce qui laisse penser que l'objectif était d'accéder aux informations privées des citoyens plutôt que d'obtenir un gain financier, et a qualifié l'opération de minutieusement planifiée. Les autorités ont indiqué envisager une implication extérieure, y compris de possibles liens avec des acteurs russes, sans publier d'attribution formelle.
Pourquoi c'est important
La Moldavie, pays candidat à l'Union européenne, subit des cyberattaques, des campagnes de désinformation et des pressions hybrides répétées attribuées à la Russie à mesure qu'elle avance vers l'intégration européenne. La compromission d'une base nationale d'assurance maladie donne à un attaquant des données d'identité, de santé et de paiement sur une large part de la population, exploitables pour le renseignement, des opérations d'influence ou la fraude bien après la restauration des systèmes.
Chronologie
Des responsables moldaves révèlent une cyberattaque survenue plusieurs semaines plus tôt contre la base de données nationale d'assurance maladie, estimant qu'environ 30 % des données ont pu être touchées.
La CNAM confirme l'attaque et une possible exfiltration de données limitées, et indique que le système a été rapidement sécurisé et que l'intégrité de la base est préservée.
Sources
- therecord.mediahttps://therecord.media/moldova-health-insurance-agency-reports-possible-data-leak-cyberattack
- united24media.comhttps://united24media.com/world/moldova-reports-major-cyberattack-on-national-medical-database-affecting-30-of-data-18346