Biosynex : points clés
Le groupe BIOSYNEX (SIREN 481075703, LEI 969500H4BGE1HBLGP566, ISIN FR0011005933, Euronext Growth Paris : ALBIO) a subi une cyberattaque entre le 31 juillet et le 2 août 2026. L’intrusion a été détectée et contenue dès sa découverte, déclenchant une série de mesures préventives et correctives pour sécuriser l’ensemble de ses plateformes informatiques. Une enquête approfondie est en cours pour déterminer la nature exacte et l’étendue de l’incident.
Le sommaire
Selon les informations communiquées par le groupe, la détection initiale a été assurée par des dispositifs de surveillance réseau et des alertes anormales sur des comptes à privilèges. Immédiatement après la détection, l’équipe informatique a isolé les segments concernés du réseau, révoqué les accès compromis et lancé des analyses forensiques pour tracer l’origine et la chronologie des actions menées par l’attaquant. Des audits complémentaires sur les accès distants, les journaux d’événements et les interfaces de gestion ont été demandés afin de confirmer qu’aucune persistance malveillante ne subsiste.
Portée des données exposées
À ce stade des vérifications, BIOSYNEX indique que les données à caractère personnel concernées se limitent à des informations professionnelles : coordonnées et documents liés à l’activité. Aucune donnée sensible de patients ou de particuliers n’a été identifiée comme compromise. Le groupe précise que l’attaque n’a pas affecté le fonctionnement de ses applicatifs opérationnels ni perturbé ses activités.
Les investigations privilégient une approche prudente : toutes les sources possibles de fuite sont examinées (fichiers accessibles, exports de bases, accès à des espaces partagés). Le périmètre des jeux de données potentiellement exfiltrés est encore en cours d’affinage. Le groupe indique également vérifier si des informations relatives à des partenaires commerciaux ou à des fournisseurs ont pu être consultées, afin d’évaluer d’éventuelles conséquences en chaîne. Des procédures de réinitialisation des identifiants et de renforcement des politiques de mot de passe et d’authentification multifactorielle ont été mises en place pour limiter tout risque résiduel.
Mesures engagées et conformité réglementaire
BIOSYNEX a notifié les autorités compétentes, dont la CNIL, et a déposé plainte auprès des autorités judiciaires. Le groupe s’engage à informer individuellement les personnes et sociétés concernées en fonction des résultats de l’enquête, et à publier des mises à jour régulières sur l’évolution de la situation. Les contacts dédiés à la communication financière et aux investisseurs ont été maintenus : Gilles Broquelet (CapValue) et Larry Abensur, président-directeur général.
Conformément aux obligations légales et aux bonnes pratiques, BIOSYNEX a déclenché son plan de réponse à incident et activé ses partenaires externes : cabinets spécialisés en cybersécurité, experts judiciaires et juristes afin d’évaluer les risques réglementaires et contractuels. Le groupe a indiqué qu’il coopère avec les services de police et fournit aux autorités toutes les informations techniques récoltées. Des avis de sécurité internes ont été diffusés aux équipes et des sessions de sensibilisation accélérées sont prévues pour rappeler les gestes barrières numériques (détection de phishing, gestion des droits d’accès, etc.).
Contexte opérationnel et positionnement du groupe
Spécialisé dans le diagnostic de santé, BIOSYNEX développe des solutions pour les professionnels (laboratoires, hôpitaux, EHPAD) et le grand public, via ses divisions BIOSYNEX Diagnostic (tests rapides, biologie moléculaire, point of care) et BIOSYNEX Pharma (autodiagnostic, produits de santé familiale). Le groupe, basé à Illkirch-Graffenstaden (Alsace), emploie 390 collaborateurs et dispose de filiales en Europe, aux États-Unis et en Asie. Son chiffre d’affaires 2025 s’élève à 95 M€.
La nature critique des services fournis par BIOSYNEX, notamment en milieu hospitalier et de soins, implique des exigences élevées de disponibilité et d’intégrité des systèmes. Le groupe a précisé avoir vérifié l’état de disponibilité des flux de production et des chaînes logistiques ; aucune interruption de la distribution de produits ou de la fourniture de tests n’a été signalée à ce stade. Les équipes opérationnelles ont toutefois renforcé leurs procédures de contrôle qualité et de surveillance des commandes et des stocks pour parer à toute anomalie pouvant résulter d’événements cybernétiques.
Le communiqué officiel est disponible sur info-financiere.gouv.fr et le document PDF déposé ici.
Mise en perspective
Cette cyberattaque intervient dans un secteur, le diagnostic in vitro, où la sensibilité des données et la continuité opérationnelle sont critiques. Pour BIOSYNEX, l’enjeu dépasse la simple conformité RGPD : il s’agit de préserver la confiance des professionnels de santé et des patients, alors que le groupe mise sur une croissance internationale post-Covid. La rapidité de la réaction (notification CNIL, plainte, enquête interne) et l’absence d’impact sur les applicatifs métiers pourraient limiter les répercussions boursières, mais les investisseurs surveilleront les prochaines mises à jour pour évaluer d’éventuels coûts de remédiation ou risques juridiques. À plus long terme, cet incident pourrait accélérer les investissements en cybersécurité dans le secteur, où les acteurs sont de plus en plus ciblés par des attaques exploitant les vulnérabilités des chaînes d’approvisionnement logicielles.
Au plan opérationnel, les leçons attendues porteront sur le renforcement des contrôles d’accès, la segmentation du réseau, la surveillance des comptes à privilège et la mise en œuvre systématique d’une authentification forte. Les autorités et les assureurs pourraient aussi demander des preuves de conformité technique et des plans de continuité mis à jour. Enfin, côté communication, la transparence et la fréquence des mises à jour seront déterminantes pour limiter l’impact réputationnel : fournir des informations précises, datées et vérifiables contribue à maintenir la confiance des clients, partenaires et marchés.
BIOSYNEX indique qu’il publiera des informations complémentaires au fur et à mesure de l’avancée de l’enquête et des mesures correctives déployées. Les entreprises du secteur sont invitées à profiter de ce type d’incident pour revoir leurs propres dispositifs de sécurité, réaliser des exercices de réponse à incident et vérifier la robustesse de leurs relations contractuelles avec les fournisseurs de solutions cloud et de services managés.


