Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Macron appelle à intégrer Mayotte dans la Commission de l'océan Indien

Le président français Emmanuel Macron a demandé jeudi "l'intégration" du département français de Mayotte à la Commission de l'océan Indien (COI), en plaidant pour une "approche pragmatique" face à l'hostilité des Comores. (AFP)
Le président français Emmanuel Macron a demandé jeudi "l'intégration" du département français de Mayotte à la Commission de l'océan Indien (COI), en plaidant pour une "approche pragmatique" face à l'hostilité des Comores. (AFP)
Short Url
  • "Nous ne pouvons pas laisser un territoire et ceux qui y vivent à l'écart d'un certain nombre de nos programmes", a dit M. Macron, en citant expressément Mayotte, au cinquième sommet de la COI dans la capitale malgache Antananarivo
  • Mais à la différence de La Réunion, autre département français dans cette partie du monde, Mayotte reste à la porte de l'organisation intergouvernementale

ANTANANARIVO: Le président français Emmanuel Macron a demandé jeudi "l'intégration" du département français de Mayotte à la Commission de l'océan Indien (COI), en plaidant pour une "approche pragmatique" face à l'hostilité des Comores.

"Nous ne pouvons pas laisser un territoire et ceux qui y vivent à l'écart d'un certain nombre de nos programmes", a dit M. Macron, en citant expressément Mayotte, au cinquième sommet de la COI dans la capitale malgache Antananarivo.

La COI réunit les États insulaires (Madagascar, Comores, Maurice, Seychelles et La Réunion pour la France) dans le sud-ouest de l'océan Indien.

Mais à la différence de La Réunion, autre département français dans cette partie du monde, Mayotte reste à la porte de l'organisation intergouvernementale.

"L'implication de nos populations, l'intégration de toutes nos îles dans les efforts de la COI pour la prospérité et la sécurité, dans la pluralité de ses dimensions maritime, alimentaire et pour la santé sont dans l'intérêt de nos peuples et de la région", a insisté M. Macron.

Il a suggéré toutefois d'"avancer de manière pragmatique vers cet objectif", sans réclamer l'intégration pleine et entière immédiate de l'archipel.

"La France est le premier bailleur de la COI", a-t-il aussi souligné, en précisant que l'Agence française du développement (AFD) gérait un "portefeuille de 125 millions d'euros de projets" de l'organisation.

"La COI est un modèle de coopération (...) Aucune de nos îles ne peut relever seule le défi", a-t-il ajouté, évoquant un "océan Indien profondément bousculé" par les défis planétaires actuels.

"Ensemble, en conjuguant nos atouts (..) nous pouvons tracer une voie nouvelle singulière", a-t-il assuré.

L'Union des Comores s'oppose à l'intégration de Mayotte dans la COI car elle conteste la souveraineté de la France sur Mayotte, restée française lorsque l'archipel des Comores est devenu indépendant en 1975.

Mayotte, tout comme les îles Éparses, autre territoire français hérité de la colonisation et revendiqué par Madagascar, sont au cœur du canal du Mozambique, voie majeure de transport maritime qui renferme d'importantes réserves en hydrocarbures.


Narcobanditisme à Marseille: le ministre de l'Intérieur annonce 21 arrestations dans «le haut du spectre»

Le ministre de l'Intérieur Bruno Retailleau (C) s'entretient avec la présidente de la métropole Aix-Marseille-Provence Martine Vassal et le président du Conseil régional Provence-Alpes-Côte d'Azur Renaud Muselier lors d'une visite d'inspection des mesures de sécurité publique à Marseille. (AFP)
Le ministre de l'Intérieur Bruno Retailleau (C) s'entretient avec la présidente de la métropole Aix-Marseille-Provence Martine Vassal et le président du Conseil régional Provence-Alpes-Côte d'Azur Renaud Muselier lors d'une visite d'inspection des mesures de sécurité publique à Marseille. (AFP)
Short Url
  • Les personnes arrêtées sont de "hauts responsables qui tiennent un réseau à la Castellane", "pas du menu fretin", a-t-il insisté: ce "ne sont pas des petites mains, des charbonneurs, mais des responsables de haut niveau du narcobantitisme"
  • Toutes ces interpellations jeudi matin n'ont cependant pas eu lieu à Marseille, pour ce réseau qui présente des "ramifications nationales mais avec des racines marseillaises", a ajouté le ministre sans plus de détail

MARSEILLE: Le ministre de l'Intérieur Bruno Retailleau a annoncé jeudi un coup de filet avec 21 interpellations de trafiquants appartenant au "haut du spectre" du narcobanditisme marseillais, lors d'un déplacement à Marseille.

Une opération "a eu lieu très tôt ce matin avec 21 interpellations liées au narcobanditisme, dans le haut de spectre, qui doit nous permettre de démanteler un réseau important sur Marseille", qui tenait la cité de la Castellane, dans les quartiers populaires du nord de la ville, a déclaré Bruno Retailleau lors d'une conférence de presse.

Les personnes arrêtées sont de "hauts responsables qui tiennent un réseau à la Castellane", "pas du menu fretin", a-t-il insisté: ce "ne sont pas des petites mains, des charbonneurs, mais des responsables de haut niveau du narcobantitisme", a insisté M. Retailleau.

Selon une source policière, cette enquête portait notamment sur du blanchiment.

Toutes ces interpellations jeudi matin n'ont cependant pas eu lieu à Marseille, pour ce réseau qui présente des "ramifications nationales mais avec des racines marseillaises", a ajouté le ministre sans plus de détail.

Au total, 170 enquêteurs ont été mobilisés pour ce coup de filet qui est, selon le ministre, "un coup dur", "sinon mortel", porté à ce réseau.

La cité de la Castellane, vaste ensemble d'immeubles blancs en bordure d'autoroute, est connue pour être un haut lieu marseillais de ces trafics de stupéfiants qui empoisonnent le quotidien des habitants. En mars 2024, Emmanuel Macron s'y était rendu pour lancer des opérations "place nette XXL" contre les trafiquants et depuis la présence policière y était quasi constante, mais si le trafic était moins visible il se poursuivait notamment via les livraisons.

Ce coup de filet n'a a priori "pas de lien" avec les récents faits visant des prisons en France, a également précisé le ministre.

Le ministre était à Marseille pour dresser un premier bilan des plans départementaux de restauration de la sécurité du quotidien, lancés en février, avec par exemple mercredi 1.000 fonctionnaires mobilisés dans les Bouches-du-Rhône qui ont procédé à 10.000 contrôles d'identité.

Au total, 106 personnes ont été interpellées, dont une trentaine d'étrangers en situation irrégulière, dans le cadre d'une opération "massive" et "visible".


Le lycée Averroès, «un bastion de l'entrisme islamiste», selon Retailleau

Le lycée musulman lillois Averroès, dont le contrat d'association avec l'Etat a été rétabli mercredi par la justice administrative, "est un bastion de l'entrisme islamiste", a affirmé jeudi le ministre de l'Intérieur Bruno Retailleau. (AFP)
Le lycée musulman lillois Averroès, dont le contrat d'association avec l'Etat a été rétabli mercredi par la justice administrative, "est un bastion de l'entrisme islamiste", a affirmé jeudi le ministre de l'Intérieur Bruno Retailleau. (AFP)
Short Url
  • "Les faits sont graves, ils sont significatifs de l'entrisme islamiste que je veux combattre avec la plus grande fermeté. Et le lycée Averroès est pour nous un bastion de cet entrisme"
  • "On a des éléments extrêmement graves, extrêmement lourds, l'argent des Français n'a rien à faire dans ce genre d'organisation"

MARSEILLE: Le lycée musulman lillois Averroès, dont le contrat d'association avec l'Etat a été rétabli mercredi par la justice administrative, "est un bastion de l'entrisme islamiste", a affirmé jeudi le ministre de l'Intérieur Bruno Retailleau, disant souhaiter "que l'Etat fasse appel".

"Les faits sont graves, ils sont significatifs de l'entrisme islamiste que je veux combattre avec la plus grande fermeté. Et le lycée Averroès est pour nous un bastion de cet entrisme", a déclaré le ministre. "On a des éléments extrêmement graves, extrêmement lourds, l'argent des Français n'a rien à faire dans ce genre d'organisation", a-t-il ajouté, lors d'un déplacement à Marseille.