TL;DR : L’essentiel
- Une manipulation technique survenue dans des hôpitaux britanniques a écrasé l’ancienne base de données de maternité, supprimant définitivement la traçabilité des consultations effectuées entre septembre 2011 et novembre 2022.
- Les équipes médicales ont pu restaurer l’intégralité des observations cliniques et des résultats d’examens nécessaires aux soins des patientes, sans qu’aucune consultation ni utilisation inappropriée de données ne soit constatée.
- La police locale évalue désormais les répercussions de cette perte irrémédiable de journaux d’audit sur une enquête judiciaire en cours, qui porte sur des décès et des blessures graves touchant des mères et des nouveau-nés.
Une erreur de manipulation informatique au sein du groupement hospitalier Nottingham University Hospitals NHS Trust a entraîné l’écrasement accidentel de sa base de données d’archives de maternité. Comme le rapporte The Register, l’incident s’est produit le 18 août 2026 lors de travaux techniques de routine : le personnel a réutilisé un jeu d’instructions automatisées prévu pour un autre environnement hospitalier afin de dupliquer un registre de radiothérapie. Un paramètre de configuration n’a pas été modifié avant le lancement du traitement, ce qui a redirigé l’écrasement vers le logiciel Medway qui stockait les dossiers médicaux de femmes et de nouveau-nés suivis entre septembre 2011 et novembre 2022.
L’alerte a été transmise aux responsables techniques en quelques minutes, déclenchant l’intervention d’experts externes pour reconstituer un maximum de données à partir d’autres sources d’information. Selon les précisions relayées par Ars Technica, les spécialistes ont réussi à récupérer les observations médicales, les notes de suivi et les analyses de laboratoire, garantissant la continuité des soins sans impact pour les patientes actuelles. En revanche, l’historique complet consignant l’identité des personnes ayant consulté ces dossiers durant onze ans s’avère définitivement irrécupérable.
L’établissement hospitalier ne peut donc plus prouver a posteriori si une personne donnée a ouvert un dossier médical précis sur cette période. Dans un communiqué officiel de NUH, la direction du numérique a présenté ses excuses et confirmé le signalement du dossier auprès de l’autorité britannique de protection des données, l’ICO. La police du Nottinghamshire examine parallèlement si la disparition de ces traces d’accès compromet l’opération Perth, une procédure judiciaire instruite sur des blessures graves et des décès survenus au Nottingham City Hospital et au Queen’s Medical Centre.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
Pour approfondir le sujet
Sécurité GitHub : La boulette d'un sous-traitant de la CISA
La boulette d'un sous-traitant de la CISA a exposé des clés critiques et rappelle l'importance de durcir la sécurité des dépôts GitHub contre les fuites. Lire la suite
L'énorme boulette d'un lycée américain lors d'un changement de mots de passe
Un prestataires IT d'un lycée américaine a fait une grosse boulette en réinitialisant le mot de passe de tous les élèves … avec un même mot de passe! Lire la suite
Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

