The China Mail - Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

USD -
AED 3.672496
AFN 65.999826
ALL 81.708779
AMD 361.738976
ANG 1.790365
AOA 917.000104
ARS 1524.874983
AUD 1.437413
AWG 1.8025
AZN 1.694587
BAM 1.737022
BBD 2.009681
BDT 122.678627
BGN 1.683441
BHD 0.376127
BIF 3010.346818
BMD 1
BND 1.277055
BOB 11.988987
BRL 5.210798
BSD 0.997824
BTN 96.669479
BWP 13.794573
BYN 3.005462
BYR 19600
BZD 2.00675
CAD 1.424895
CDF 2309.999895
CHF 0.8304
CLF 0.025096
CLP 990.919867
CNY 6.70455
CNH 6.70635
COP 3308.76149
CRC 457.213908
CUC 1
CUP 23.946889
CVE 97.930636
CZK 21.719298
DJF 177.681069
DKK 6.642601
DOP 59.576358
DZD 133.728851
EGP 52.215904
ERN 15
ETB 162.975798
EUR 0.88815
FJD 2.24725
FKP 0.755263
GBP 0.756974
GEL 2.604945
GGP 0.755263
GHS 11.718993
GIP 0.755263
GMD 73.501883
GNF 8777.476797
GTQ 7.625561
GYD 208.721524
HKD 7.847396
HNL 26.788934
HRK 6.696704
HTG 130.662996
HUF 327.056987
IDR 17888.5
ILS 3.05233
IMP 0.755263
INR 96.3255
IQD 1307.16284
IRR 1746539.501421
ISK 121.929659
JEP 0.755263
JMD 157.964386
JOD 0.708992
JPY 157.840422
KES 129.517297
KGS 87.449783
KHR 4047.24899
KMF 438.000462
KPW 900.000318
KRW 1343.509862
KWD 0.30883
KYD 0.831476
KZT 448.314756
LAK 22413.073405
LBP 89353.168436
LKR 329.979129
LRD 170.620365
LSL 16.683601
LTL 2.95274
LVL 0.60489
LYD 6.390159
MAD 9.913406
MDL 17.831165
MGA 4408.721524
MKD 54.687153
MMK 2099.850161
MNT 3596.272149
MOP 8.065101
MRU 39.872996
MUR 48.150079
MVR 15.460223
MWK 1730.183401
MXN 18.179996
MYR 4.084898
MZN 63.902288
NAD 16.683601
NGN 1330.79032
NIO 36.715662
NOK 9.606295
NPR 154.671167
NZD 1.77855
OMR 0.383712
PAB 0.997824
PEN 3.457791
PGK 4.518851
PHP 62.583503
PKR 276.36618
PLN 3.89546
PYG 5837.737022
QAR 3.637106
RON 4.741902
RSD 104.338559
RUB 83.340737
RWF 1477.774324
SAR 3.74329
SBD 8.078071
SCR 13.73871
SDG 601.502424
SEK 10.052225
SGD 1.2786
SHP 0.75503
SLE 24.601308
SLL 20969.491881
SOS 570.273991
SRD 37.811499
STD 20697.981008
STN 21.759403
SVC 8.730405
SYP 13002.000254
SZL 16.680137
THB 33.506766
TJS 9.184777
TMT 3.5
TND 2.973311
TOP 2.40776
TRY 49.127501
TTD 6.765842
TWD 31.821801
TZS 2629.246414
UAH 44.897287
UGX 3981.526711
UYU 40.21493
UZS 11768.728629
VES 865.47815
VND 25985.5
VUV 119.582079
WST 2.788611
XAF 582.588335
XAG 0.016565
XAU 0.000241497186
XCD 2.70255
XCG 1.798304
XDR 0.707052
XOF 582.588335
XPF 105.919446
YER 236.303045
ZAR 16.675019
ZMK 9001.20639
ZMW 19.606554
ZWL 321.999592
SSP 5712.591527
MXV 2.057035
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes touchées par cette fraude.

Taille du texte:

L'hôpital a confirmé dimanche la publication de données qui "semblent concerner nos usagers, notre personnel ainsi que nos partenaires".

Parmi les informations publiées figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", poursuit le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données", a précisé à l'AFP le parquet de Paris. "Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

- Mesures de sécurité -

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son patron ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant. Contacté par l'AFP, le ministère de la Santé n'était pas en mesure de commenter ces développements dimanche.

lby-leo-sm-jpa-kp/may/eb

V.Liu--ThChM