Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Conférence sur la lutte contre le terrorisme à l'ère de l'Intelligence Artificielle 

La présidente du Parlement européen, Roberta Metsola, s'exprime lors d'une cérémonie marquant la 21e Journée européenne du souvenir des victimes du terrorisme à Strasbourg, dans l'est de la France, le 11 mars 2025. L'Europe marque la 21e Journée européenne du souvenir des victimes du terrorisme par un événement à Strasbourg qui rend hommage aux victimes du terrorisme à travers l'Europe et promeut la solidarité contre l'extrémisme.(AFP)
La présidente du Parlement européen, Roberta Metsola, s'exprime lors d'une cérémonie marquant la 21e Journée européenne du souvenir des victimes du terrorisme à Strasbourg, dans l'est de la France, le 11 mars 2025. L'Europe marque la 21e Journée européenne du souvenir des victimes du terrorisme par un événement à Strasbourg qui rend hommage aux victimes du terrorisme à travers l'Europe et promeut la solidarité contre l'extrémisme.(AFP)
Short Url
  • Cet événement réunit des experts qui partageront leurs analyses et réflexions sur les nouvelles dynamiques du terrorisme à l’ère numérique et l’impact croissant de l'intelligence artificielle (IA) dans la lutte contre ce fléau mondial
  • Alors que l'IA transforme profondément les méthodes de surveillance, de détection et d'anticipation des menaces, la conférence explorera comment ces technologies peuvent être utilisées pour contrer les réseaux terroristes

PARIS: La Sénatrice Nathalie Goulet organise une conférence sur un sujet crucial pour l’avenir de la sécurité internationale. Intitulée "La lutte contre le terrorisme à l’heure de l’intelligence artificielle", cette conférence se tiendra le lundi 14 avril 2025 au Palais du Luxembourg, à Paris.

Cet événement réunit des experts qui partageront leurs analyses et réflexions sur les nouvelles dynamiques du terrorisme à l’ère numérique et l’impact croissant de l'intelligence artificielle (IA) dans la lutte contre ce fléau mondial. Alors que l'IA transforme profondément les méthodes de surveillance, de détection et d'anticipation des menaces, la conférence explorera comment ces technologies peuvent être utilisées pour contrer les réseaux terroristes tout en respectant les droits fondamentaux et les libertés individuelles.


Après les annonces fracassantes de Trump, Macron réunit les filières concernées en France

 Emmanuel Macron réunit jeudi après-midi les responsables français des principales filières affectées par les droits de douane annoncés la veille par Donald Trump.
Emmanuel Macron réunit jeudi après-midi les responsables français des principales filières affectées par les droits de douane annoncés la veille par Donald Trump.
Short Url
  • Parmi les secteurs les plus exposés figurent l'aéronautique (avec 9 milliards d'euros en 2024, il représente un cinquième des exportations françaises vers les États-Unis), le luxe et les spiritueux.
  • « La première chose à faire est de dresser un bilan prévisionnel des attaques et de leurs effets sur l'ensemble des filières, a déclaré jeudi sur RTL la porte-parole du gouvernement, Sophie Primas.

PARIS : Emmanuel Macron réunit jeudi après-midi les responsables français des principales filières affectées par les droits de douane annoncés la veille par Donald Trump. Une riposte européenne est attendue de la part de Bruxelles.

Les États-Unis sont le quatrième marché à l'exportation de la France, derrière l'Allemagne, l'Italie et la Belgique, selon les douanes françaises.

Parmi les secteurs les plus exposés figurent l'aéronautique (avec 9 milliards d'euros en 2024, il représente un cinquième des exportations françaises vers les États-Unis), le luxe et les spiritueux.

Sont notamment attendus à la réunion les représentants des secteurs de l'aéronautique (dont Airbus), de l'industrie et de la chimie (dont la patronne d'Eramet), de l'agriculture et de la viticulture, ainsi que du secteur automobile, qui sera touché par une surtaxe spécifique de 25 % sur les voitures importées. 

« La première chose à faire est de dresser un bilan prévisionnel des attaques et de leurs effets sur l'ensemble des filières. Ensuite, nous verrons comment soutenir nos industries de production », a déclaré jeudi sur RTL la porte-parole du gouvernement, Sophie Primas.

« On voit bien que tous les marchés d'exportation, notamment ceux des vins et spiritueux, sont en train de se fermer. Il va falloir soutenir notre production européenne », a-t-elle ajouté.

Le président américain a signé un décret généralisant des droits de douane minimum de 10 % sur toutes les importations arrivant aux États-Unis et de 20 % pour les produits provenant de l'UE.

Le Premier ministre François Bayrou a jugé que cette décision était une « immense difficulté » pour l'Europe et une « catastrophe » pour les États-Unis. 

Face au « choc » des tarifs douaniers américains, le président de la Confédération des petites et moyennes entreprises (CPME) a appelé, sur la radio RMC, à un « front économique et politique uni », disant craindre la disparition de petites et moyennes entreprises.

Jeudi en milieu de matinée, la Bourse de Paris perdait 1,70 %, affichant ainsi une tendance largement dans le rouge, à l'instar de la plupart des autres places mondiales.

Chez Airbus, un porte-parole a indiqué jeudi à l'AFP que le groupe avait évalué « les impacts potentiels ».

« Nous vendons aux États-Unis, nous y fabriquons, nous y assemblons et nous y développons, comme peu d'autres entreprises », avait expliqué en février le PDG Guillaume Faury. 

En 2024, ce sont quelque 2,4 milliards d'euros de « vins de raisin » qui ont traversé l'Atlantique pour les États-Unis, auxquels il faut ajouter 1,5 milliard d'euros de « boissons alcoolisées distillées », notamment le cognac ou l'armagnac.

La Fédération française des exportateurs de vins et spiritueux (FEVS) craint « un recul des exportations de 800 millions d'euros aux États-Unis », ce qui aurait « un impact énorme sur l'emploi et l'économie du secteur ».

Donald Trump semble toutefois avoir abandonné l'idée d'une taxation à 200 % des alcools européens qu'il avait envisagée à la mi-mars.

La France dépend moins des exportations américaines que d'autres pays européens, comme l'Allemagne (3,8 % de son PIB contre 1,6 % pour la France).


Manifestation RN: Tondelier promet une mobilisation à gauche dimanche

La cheffe des Écologistes Marine Tondelier a assuré jeudi que la gauche préparait une mobilisation pour contrer la manifestation du Rassemblement national dimanche en soutien à Marine Le Pen condamnée à une peine d'inéligibilité immédiate, mais n'a donné aucun détail sur cette initiative. (AFP)
La cheffe des Écologistes Marine Tondelier a assuré jeudi que la gauche préparait une mobilisation pour contrer la manifestation du Rassemblement national dimanche en soutien à Marine Le Pen condamnée à une peine d'inéligibilité immédiate, mais n'a donné aucun détail sur cette initiative. (AFP)
Short Url
  • "Il se passera quelque chose dimanche", a déclaré la responsable écologiste sur Franceinfo. "Nous sommes en train d'y travailler, nous sommes les maîtres des horloges de nos propres mobilisations"
  • Elle a précisé discuter "avec tous nos partenaires politiques", ainsi qu'avec des "personnes de la société civile avec lesquelles on a l'habitude de se mobiliser et d'autres avec lesquelles on avait jusque là moins l'habitude de se mobiliser"

PARIS: La cheffe des Écologistes Marine Tondelier a assuré jeudi que la gauche préparait une mobilisation pour contrer la manifestation du Rassemblement national dimanche en soutien à Marine Le Pen condamnée à une peine d'inéligibilité immédiate, mais n'a donné aucun détail sur cette initiative.

"Il se passera quelque chose dimanche", a déclaré la responsable écologiste sur Franceinfo. "Nous sommes en train d'y travailler, nous sommes les maîtres des horloges de nos propres mobilisations", a-t-elle déclaré.

Elle a précisé discuter "avec tous nos partenaires politiques", ainsi qu'avec des "personnes de la société civile avec lesquelles on a l'habitude de se mobiliser et d'autres avec lesquelles on avait jusque là moins l'habitude de se mobiliser, mais qui sont tout aussi choqués".

"Nous sommes en train d'y travailler sérieusement et il se passera quelque chose dimanche", a affirmé Marine Tondelier.

Mercredi soir, le leader de La France insoumise Jean-Luc Mélenchon avait expliqué qu'une initiative pourrait être prise "peut être même dès ce dimanche à la place de la République" à Paris. C'est "une chose qui est en train de se discuter, je ne veux pas anticiper d'une quelconque manière", avait-il précisé lors d'une conférence diffusée sur les réseaux sociaux.

Le Rassemblement national a annoncé dès lundi, lorsque Marine le Pen a été condamnée pour détournement de fonds notamment à cinq ans d'inéligibilité avec application immédiate, l'empêchant de se présenter à la présidentielle, qu'il organiserait un rassemblement de soutien place Vauban à Paris.

Le président du parti d'extrême droite Jordan Bardella a assuré mercredi qu'il ne s'agirait pas d'un "coup de force".

"Je ne veux pas que dimanche, sur toutes les chaînes de télé, la seule chose qu'on leur donne à voir, c'est la grande entreprise de victimisation de Marine Le Pen", a expliqué Marine Tondelier.

"Quelqu'un qui veut être présidente de la République, qui détourne 4,1 millions d'euros et qui, alors qu'elle prône des mesures beaucoup plus ferme et une justice moins laxiste pour tous les Français, ah, quand ça lui arrive à elle, là, c'est très compliqué", s'est-elle agacée.

Prévu depuis plusieurs semaines, un meeting de Renaissance viendra également en concurrence de celui du Rassemblement national. Le président du parti, Gabriel Attal, le Premier ministre François Bayrou et le candidat à la présidentielle Édouard Philippe doivent y intervenir.