Cyberincident chez un prestataire: exposition de données de patientes de l’HFR

Catégorie : HFR
Rédigé par Service de communication
Jeudi 10 septembre 2026

L’hôpital fribourgeois a été informé d’un cyberincident survenu chez un de ses prestataires, une société américaine spécialisée dans le diagnostic du cancer. Ce piratage, qui touche potentiellement un grand nombre d’institutions de santé dans le monde, a entraîné l’exposition, sur l’internet clandestin, des données personnelles de patientes de l’HFR. Pour le moment, une trentaine de personnes seraient concernées pour des analyses effectuées entre 2014 et 2020. 

Dès qu’il a eu connaissance de cette exposition, l’HFR a engagé une analyse afin de déterminer précisément quelles données et quelles personnes étaient concernées. Cet incident n’a eu aucun impact sur les diagnostics et les traitements reçus, ni ne remet en cause la prise en charge des patientes de l’HFR.

Par ailleurs, cet incident survenu chez le prestataire n’a affecté ni les systèmes d’information, ni les infrastructures, ni les activités de soins.

Les personnes concernées à ce jour, par l’exposition de leurs données, ont été informées individuellement. La préposée cantonale à la protection des données a également été informée.

Selon des informations rendues publiques, l’intrusion est due à une défaillance humaine (attaque de type vishing, hameçonnage téléphonique) visant les systèmes internes du prestataire.

L’HFR a rappelé à ce prestataire qu’il s’attend de lui un strict respect de ses obligations légales. Aucun autre commentaire ne sera fait à ce stade.