Cyber-sécurité : des milliers de photos et vidéos de patients de chirurgie esthétique laissées en accès libre

Des chercheurs ont découvert une importante faille sur un serveur d’un logiciel professionnel utilisé par plus d’une centaine de centres ou de cabinets de chirurgie esthétique, dont une vingtaine en France. La brèche a été colmatée dans l’urgence.

 Illustration. Les chercheurs ont pu accéder à des milliers de photos comparatives « watermarkées » au nom de la start-up qui les stockent en ligne.
Illustration. Les chercheurs ont pu accéder à des milliers de photos comparatives « watermarkées » au nom de la start-up qui les stockent en ligne. AFP

    Des photos de poitrines, de parties intimes ou encore des devis et des factures détaillés des opérations chirurgicales subies. Fin janvier, les chercheurs en cybersécurité de VPN Mentor ont découvert à leur grande surprise que des fichiers de patients de 170 cliniques ou cabinets de chirurgie esthétique à travers le monde, dont 26 installés en France, étaient en libre accès sur un serveur mal sécurisé.

    « La base de données compromise contenait 900 000 documents mis en ligne via le logiciel interne de NextMotion dont des fichiers photos et vidéos de patients avant et après les opérations », expliquent Noam Rotem et Ran Locar.