The China Mail - Cinq établissements concernés par le vol de données d'Aleo Santé

USD -
AED 3.673002
AFN 64.499354
ALL 81.982977
AMD 361.970377
ANG 1.790365
AOA 918.00011
ARS 1516.502502
AUD 1.437401
AWG 1.8025
AZN 1.698647
BAM 1.749507
BBD 2.015019
BDT 123.35519
BGN 1.683441
BHD 0.377671
BIF 3000.791659
BMD 1
BND 1.282667
BOB 11.949925
BRL 5.010095
BSD 1.000443
BTN 96.773876
BWP 13.820371
BYN 3.062335
BYR 19600
BZD 2.012049
CAD 1.42267
CDF 2315.00021
CHF 0.83175
CLF 0.024752
CLP 977.360038
CNY 6.70455
CNH 6.70416
COP 3228.19
CRC 455.852689
CUC 1
CUP 24.010877
CVE 98.634512
CZK 21.744976
DJF 177.720043
DKK 6.671051
DOP 60.532601
DZD 134.431008
EGP 52.403798
ERN 15
ETB 163.413408
EUR 0.89242
FJD 2.250295
FKP 0.756809
GBP 0.756265
GEL 2.594997
GGP 0.756809
GHS 11.810379
GIP 0.756809
GMD 73.999665
GNF 8801.205816
GTQ 7.648201
GYD 209.311167
HKD 7.847995
HNL 26.853682
HRK 6.721981
HTG 131.003976
HUF 326.190498
IDR 17935
ILS 3.063201
IMP 0.756809
INR 96.82405
IQD 1515.68552
IRR 1732150.000254
ISK 122.080184
JEP 0.756809
JMD 158.929793
JOD 0.709027
JPY 157.808501
KES 129.849782
KGS 87.449873
KHR 4071.865929
KMF 439.999945
KPW 900.000318
KRW 1343.229608
KWD 0.310799
KYD 0.833695
KZT 450.986443
LAK 22482.925804
LBP 89588.832782
LKR 331.11789
LRD 171.077407
LSL 16.697677
LTL 2.95274
LVL 0.60489
LYD 6.431616
MAD 9.969542
MDL 17.893131
MGA 4467.244826
MKD 55.084935
MMK 2099.765857
MNT 3595.748979
MOP 8.086572
MRU 39.937025
MUR 47.519888
MVR 15.410425
MWK 1734.762793
MXN 18.18129
MYR 4.090977
MZN 63.910171
NAD 16.697677
NGN 1329.480088
NIO 36.818706
NOK 9.56679
NPR 154.837844
NZD 1.785017
OMR 0.384501
PAB 1.000434
PEN 3.441332
PGK 4.534334
PHP 62.990503
PKR 277.046363
PLN 3.90761
PYG 5758.066392
QAR 3.646805
RON 4.771197
RSD 104.74904
RUB 85.028424
RWF 1477.66154
SAR 3.752339
SBD 8.000512
SCR 13.9577
SDG 601.496767
SEK 9.974635
SGD 1.28075
SHP 0.756573
SLE 24.670034
SLL 20969.491881
SOS 571.783828
SRD 37.650497
STD 20697.981008
STN 21.915995
SVC 8.753796
SYP 13002.000254
SZL 16.692832
THB 33.63896
TJS 9.219037
TMT 3.51
TND 2.99182
TOP 2.40776
TRY 49.2133
TTD 6.795747
TWD 31.969302
TZS 2640.002946
UAH 44.936959
UGX 4096.93088
UYU 40.119329
UZS 11820.21889
VES 873.63875
VND 25899.5
VUV 120.100619
WST 2.770789
XAF 585.38891
XAG 0.01694
XAU 0.000242132803
XCD 2.70255
XCG 1.803007
XDR 0.707052
XOF 585.38891
XPF 106.681218
YER 236.185622
ZAR 16.605982
ZMK 9001.201945
ZMW 19.919225
ZWL 321.999592
SSP 5751.632701
MXV 2.054478
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Cinq établissements concernés par le vol de données d'Aleo Santé
Cinq établissements concernés par le vol de données d'Aleo Santé / Photo: © AFP/Archives

Cinq établissements concernés par le vol de données d'Aleo Santé

Cinq établissements de santé franciliens sont concernés par la fuite de données de santé du groupe Aleo Santé qui pourrait concerner des milliers de patients, selon des sources concordantes, proches du dossier.

Taille du texte:

Sur les cinq cliniques ou centres de soins concernés, seuls deux sont encore en activité, la clinique parisienne Alleray-Labrouste et l'hôpital privé de Thiais (Val-de-Marne), selon ces sources.

Les trois autres établissements concernés, le centre Luxembourg et la clinique Jeanne d'Arc à Paris, et la clinique Sainte-Isabelle à Neuilly-sur-Seine, ne sont plus en activité.

La direction commune de la clinique Alleray-Labrouste et de l'hôpital privé de Thiais a porté plainte et prévenu la Cnil (le gardien de la sécurité des données des Français), selon une source proche de la direction.

L'affaire a éclaté en début de semaine lorsque, sur un site de revente de données volées, un utilisateur anonyme a proposé à la vente les données personnelles de patients soignées par le groupe Aleo Santé, affirmant détenir les données de 758.912 personnes.

Selon le pirate, qui a dévoilé en ligne un échantillon des données volées, le fichier mis en vente contiendrait des éléments sensibles: outre les noms, prénoms, adresses électroniques et postales et dates de naissance, des informations médicales telles que l'identité du médecin traitant ou les ordonnances seraient notamment concernées.

Une fois l'alerte donnée, les investigations ont montré que les données avaient été aspirées via l'usurpation d'un accès (par identifiant et mot de passe) à la plateforme commune de gestion des dossiers médicaux des patients qu'utilisaient les cinq établissements concernés.

Les investigations sont en cours pour savoir combien de personnes exactement ont vu leurs données volées, les estimations ne reposant pour l'instant que sur les allégations du pirate.

Selon une source proche du dossier, Aleo Santé a identifié pour l'instant une quinzaine de personnes dont les données ont été dérobées et est en train de les prévenir.

Vendredi, le parquet de Paris n'avait pas été saisi de cette affaire.

Depuis le début de la semaine, plusieurs entreprises ont été victimes de fuites de données.

Le magazine Le Point a ainsi confirmé que ses lecteurs ont été touchés, sans en dévoiler le nombre. La section de lutte contre la cybercriminalité du parquet de Paris a ouvert une enquête confiée à l'Office anti-cybercriminalité (OFAC), a indiqué le parquet vendredi.

Direct Assurance, filiale du groupe Axa, a également indiqué que 15.000 de ses clients étaient concernés.

Leurs noms, prénoms, adresses électroniques ont été dérobés, ainsi que leur Iban (numéro international de compte bancaire) pour 5.800 d'entre eux, a précisé l'entreprise.

"On constate une activité malveillante croissante de vols d'identifiants et de données sensibles", a indiqué à l'AFP un représentant du CERT Santé, la vigie cyber du secteur, qui est rattachée à l'Agence du numérique en santé.

Les entreprises doivent être "vigilantes" et "renforcer la sécurité" des accès aux données, a-t-on ajouté de même source.

L.Kwan--ThChM