Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


A Marseille, Notre-Dame de la Garde, symbole de la ville, se refait une beauté

Short Url
  • "C'est la chance d'une vie" d'avoir pu étudier "depuis la fin des années 1990 jusqu'à aujourd'hui" cette basilique, raconte l'architecte en charge des travaux de redorure et de restauration, Xavier David
  • Après l'installation pendant plusieurs semaines d'un échafaudage enveloppé d'une bâche thermosoudée, les travaux porteront à la fin de l'été sur la surface de la statue, dont la dorure a été abîmée par le mistral, l'air marin et la pollution industrielle

MARSEILLE: Cent mètres carrés de feuilles d'or à appliquer derrière un échafaudage surplombant la baie de Marseille, dans le sud de la France: un chantier monumental s'apprête à démarrer à Notre-Dame de la Garde pour redonner son éclat à la "Bonne Mère", statue de la vierge à l'enfant emblématique de la ville.

"C'est la chance d'une vie" d'avoir pu étudier "depuis la fin des années 1990 jusqu'à aujourd'hui" cette basilique, raconte l'architecte en charge des travaux de redorure et de restauration, Xavier David.

"On est enfin arrivé au plus haut, au plus précieux, au plus important", ajoute-t-il à propos de la redorure de la statue haute de 11,2 mètres et dont la couronne, à 225 mètres au-dessus de la Méditerranée, est le point culminant de la deuxième ville de France.

Pour évaluer avec précision les travaux, prévus de février à décembre, Xavier David a notamment descendu en rappel les quatre versants de la vierge dorée.

"Il faut voir aussi avec la main, on ne peut pas seulement voir avec l'oeil", explique celui qui arpente depuis plusieurs décennies l'étroit escalier en colimaçon situé dans les entrailles de la "Bonne-Mère", au sommet duquel on peut observer, par une trappe au milieu de la couronne de la statue, toute la ville de Marseille, sa baie et ses collines.

Après l'installation pendant plusieurs semaines d'un échafaudage enveloppé d'une bâche thermosoudée, les travaux porteront à la fin de l'été sur la surface de la statue, dont la dorure a été abîmée par le mistral, l'air marin et la pollution industrielle.

"La redorure de la statue a lieu à peu près tous les 30 ans", explique à l'AFP le père Olivier Spinosa, recteur du sanctuaire.

"Peu de personnel" 

Et de rappeler que la "Bonne Mère" est "véritablement une statue qui rassemble parce que, quand on arrive à Marseille, on la voit de loin, parce que, un jour ou l'autre, beaucoup de Marseillais se sont tournés vers elle, pour retrouver un peu de souffle, un peu d'espérance, de la joie".

"La vierge, c'est la mère, c'est l'enfant, c'est très méditerranéen, c'est l'amour, donc voilà, je crois que rien que pour ça, il faut la redorer", s'enthousiasme Nicole Leonetti, une retraitée marseillaise en visite à la basilique.

En amont de ce chantier de près de 2,5 millions d'euros, le diocèse de Marseille, propriétaire de l'édifice, a lancé une campagne de dons, proposant aux particuliers de financer une des 30.000 feuilles d'or nécessaires.

Le diocèse a également reçu le soutien de mécènes, comme l'armateur CMA CGM du milliardaire Rodolphe Saadé, basé à Marseille, ou encore le club de foot Olympique de Marseille et le groupe de spiritueux Pernod Ricard.

Lors du lancement de la campagne en mai, le cardinal de la ville, Jean-Marc Aveline, avait insisté sur "l'importance symbolique de Notre-Dame de la Garde", assurant que la "Bonne Mère" évoquait aux Marseillais des valeurs d'accueil et de dignité.

Marseille est "une ville où la population, pour la plupart, est arrivée d'ailleurs (...) à cause de divers problèmes de guerre, de famine, de misère, de corruption", avait détaillé le cardinal.

Le chantier ne concernera pas seulement la surface de la statue, mais aussi sa structure métallique ou encore les anges du clocher.

"Il y aura peu de personnel, seulement des compagnons très pointus, très compétents qui vont travailler sur la pierre, d'autres sur le fer, avant l'arrivée des doreurs" au mois d'août, explique Xavier David.

Une douzaine de doreurs travailleront "dans une sorte d'atmosphère stérile" à l'intérieur de l'échafaudage recouvert de la bâche.

La statue a été réalisée au XIXe siècle en "galvanoplastie", qui consiste à plonger un moule en plâtre dans un bain de cuivre.

Elle est la plus grande au monde réalisée avec cette technique, "qui donne en sculpture le travail le plus fin et le plus pérenne, puisque 140 ans plus tard, cette statue est encore parfaitement intacte", explique l'architecte. "A la condition qu'on lui apporte un soin particulier tous les 25-30 ans."


Paris appelle les forces rwandaises à «quitter instamment la RDC»

Short Url
  • "La souveraineté et l’intégrité territoriale de la RDC ne sont pas négociables", a déclaré à la presse le porte-parole de la diplomatie française Christophe Lemoine, selon qui le ministre Jean-Noël Barrot est attendu à Kigali après s'être rendu à Kinshasa
  • Dans la capitale congolaise, M. Barrot s'est entretenu dans la matinée avec le président Félix Tshisekedi avant de s'envoler pour Kigali où il doit rencontrer Paul Kagame

PARIS: Paris appelle les forces rwandaises à "quitter instamment" la République démocratique du Congo et le groupe armé M23 qu'elles soutiennent à "se retirer immédiatement des territoires dont il a pris le contrôle", a affirmé jeudi le ministère des Affaires étrangères.

"La souveraineté et l’intégrité territoriale de la RDC ne sont pas négociables", a déclaré à la presse le porte-parole de la diplomatie française Christophe Lemoine, selon qui le ministre Jean-Noël Barrot est attendu à Kigali après s'être rendu à Kinshasa.

Dans la capitale congolaise, M. Barrot s'est entretenu dans la matinée avec le président Félix Tshisekedi avant de s'envoler pour Kigali où il doit rencontrer Paul Kagame.

Comme l'avait fait Emmanuel Macron lors d'un échange téléphonique avec son homologue rwandais il y a quelque jours, le chef de la diplomatie française, "redira cette position: le retrait des troupes rwandaises" du territoire de la RDC, selon Christophe Lemoine.

La démarche diplomatique française s'inscrit "en soutien aux processus" de Luanda et de Nairobi", des médiations conduites par l'Angola et le Kenya, respectivement au nom de l'Union africaine et de la Communauté des États d'Afrique de l'Est, a-t-il précisé.

Le groupe armé antigouvernemental M23 a pris le contrôle de Goma, grande ville de plus d'un million d'habitants, à l'issue d'une offensive éclair de quelques semaines au côté de troupes rwandaises. Il a indiqué jeudi qu'il continuerait sa "marche de libération jusqu'à Kinshasa".


Larcher au PS: «censurer à nouveau le gouvernement» serait «irresponsable»

Le président du Sénat français Gérard Larcher (C) s'exprime après le discours du Premier ministre français François Bayrou (non vu) au Sénat, la chambre haute du parlement français, à Paris le 15 janvier 2025. (AFP)
Le président du Sénat français Gérard Larcher (C) s'exprime après le discours du Premier ministre français François Bayrou (non vu) au Sénat, la chambre haute du parlement français, à Paris le 15 janvier 2025. (AFP)
Short Url
  • Le président LR du Sénat Gérard Larcher a appelé jeudi les socialistes à "la responsabilité", car "censurer à nouveau le gouvernement" serait "une idée irresponsable"
  • Si la commission mixte paritaire, composée de sept députés et sept sénateurs, parvient à s'entendre jeudi ou vendredi, le texte de compromis reviendra au vote à l'Assemblée lundi et au Sénat mardi

PARIS: Le président LR du Sénat Gérard Larcher a appelé jeudi les socialistes à "la responsabilité", car "censurer à nouveau le gouvernement" serait "une idée irresponsable", alors qu'une réunion cruciale pour trouver un compromis entre Assemblée et Sénat sur le projet de budget de l'État doit s'ouvrir à 9h30.

"Il faut qu'ils mesurent leur responsabilité vis-à-vis du pays", a déclaré Gérard Larcher sur France 2. "Est-ce qu'on peut continuer à être sans budget, avec les conséquences que ça a au quotidien pour les citoyens, pour les collectivités territoriales, pour le monde économique?", a-t-il interrogé.

Si la commission mixte paritaire, composée de sept députés et sept sénateurs, parvient à s'entendre jeudi ou vendredi, le texte de compromis reviendra au vote à l'Assemblée lundi et au Sénat mardi. Dans la chambre basse, le Premier ministre François Bayrou devrait faire usage du 49 alinéa 3 de la Constitution, pour le faire adopter sans vote et donc s'exposer à une motion de censure des députés.

"Est-ce qu'on peut continuer à jouer de cette manière? Je pense que les socialistes sont des gens responsables et qu'à un moment ou un autre, ils marqueront  clairement qu'ils ne sont pas d'accord avec ce budget", a défendu le président du Sénat. "Mais l'idée de censurer à nouveau le gouvernement m'apparaît une idée irresponsable".

Interrogé sur le point d'achoppement spécifique de l'aide médicale d'État (AME) avec la gauche mais aussi les macronistes, qui appartiennent à la coalition gouvernementale, Gérard Larcher a souhaité que la réduction de son enveloppe par le Sénat ne soit pas "caricaturée".

"Bien entendu, les soins d'urgence, les grossesses, la prévention, les vaccins, tout ceci est maintenu", a-t-il assuré, "mais nous réduisons l'enveloppe de l'aide médicale d'État et nous mettons sous condition d'avis médical un certain nombre d'interventions".

La droite souhaite diminuer de 200 millions les crédits alloués à l'AME réservée aux étrangers en situation irrégulière. In fine, la version commune proposée devrait acter cette réduction, selon une source parlementaire.