The China Mail - Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

USD -
AED 3.672504
AFN 68.253087
ALL 83.11189
AMD 382.193361
ANG 1.789783
AOA 917.000367
ARS 1296.544538
AUD 1.528585
AWG 1.80075
AZN 1.70397
BAM 1.671124
BBD 2.016064
BDT 121.314137
BGN 1.671124
BHD 0.376469
BIF 2977.656257
BMD 1
BND 1.280215
BOB 6.899645
BRL 5.400904
BSD 0.998505
BTN 87.326014
BWP 13.362669
BYN 3.331055
BYR 19600
BZD 2.005639
CAD 1.38055
CDF 2895.000362
CHF 0.806593
CLF 0.024576
CLP 964.096211
CNY 7.182104
CNH 7.188904
COP 4046.909044
CRC 504.549921
CUC 1
CUP 26.5
CVE 94.215406
CZK 20.904404
DJF 177.810057
DKK 6.37675
DOP 61.460247
DZD 129.567223
EGP 48.265049
ERN 15
ETB 140.628786
EUR 0.85425
FJD 2.255904
FKP 0.737781
GBP 0.73749
GEL 2.690391
GGP 0.737781
GHS 10.833511
GIP 0.737781
GMD 72.503851
GNF 8657.239287
GTQ 7.658393
GYD 208.817875
HKD 7.823904
HNL 26.13748
HRK 6.43704
HTG 130.653223
HUF 337.803831
IDR 16203
ILS 3.37948
IMP 0.737781
INR 87.513504
IQD 1307.984791
IRR 42112.503816
ISK 122.380386
JEP 0.737781
JMD 159.772718
JOD 0.70904
JPY 147.01504
KES 129.004144
KGS 87.378804
KHR 3999.658222
KMF 420.503794
KPW 900.000002
KRW 1388.970383
KWD 0.30547
KYD 0.832059
KZT 540.872389
LAK 21611.483744
LBP 89415.132225
LKR 300.542573
LRD 200.196522
LSL 17.559106
LTL 2.95274
LVL 0.60489
LYD 5.400094
MAD 8.995172
MDL 16.64972
MGA 4442.260862
MKD 52.578289
MMK 2099.537865
MNT 3596.792519
MOP 8.046653
MRU 39.940189
MUR 45.640378
MVR 15.410378
MWK 1731.362413
MXN 18.875039
MYR 4.213039
MZN 63.903729
NAD 17.559106
NGN 1532.720377
NIO 36.741146
NOK 10.19562
NPR 139.721451
NZD 1.680249
OMR 0.384218
PAB 0.998505
PEN 3.559106
PGK 4.154313
PHP 56.553038
PKR 283.287734
PLN 3.644209
PYG 7312.342462
QAR 3.640364
RON 4.325804
RSD 100.123895
RUB 79.719742
RWF 1445.80681
SAR 3.752504
SBD 8.223773
SCR 14.949545
SDG 600.503676
SEK 9.558804
SGD 1.277204
SHP 0.785843
SLE 23.303667
SLL 20969.49797
SOS 570.598539
SRD 37.56037
STD 20697.981008
STN 20.933909
SVC 8.736703
SYP 13001.821653
SZL 17.553723
THB 32.450369
TJS 9.310975
TMT 3.51
TND 2.918187
TOP 2.342104
TRY 40.803635
TTD 6.774896
TWD 30.032504
TZS 2608.535908
UAH 41.211005
UGX 3554.492246
UYU 39.945316
UZS 12562.908532
VES 135.47035
VND 26270
VUV 119.143454
WST 2.766276
XAF 560.479344
XAG 0.026308
XAU 0.0003
XCD 2.70255
XCG 1.799547
XDR 0.697056
XOF 560.479344
XPF 101.901141
YER 240.275037
ZAR 17.615037
ZMK 9001.203584
ZMW 23.140086
ZWL 321.999592
  • AEX

    -2.5200

    895.77

    -0.28%

  • BEL20

    -4.7800

    4774.31

    -0.1%

  • PX1

    52.7300

    7923.45

    +0.67%

  • ISEQ

    66.8100

    11787.28

    +0.57%

  • OSEBX

    3.2600

    1634.23

    +0.2%

  • PSI20

    57.9200

    7780.46

    +0.75%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -4.9800

    3105.29

    -0.16%

  • N150

    7.0900

    3736.97

    +0.19%

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données
Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données / Photo: © AFP/Archives

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d'une cyberattaque le 11 février contre l'hôpital d'Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Taille du texte:

Ces données sont "essentiellement des listes, contenant les coordonnées" des patients concernés, mais aussi "la date de venue et le secteur de prise en charge", a indiqué l'établissement mercredi dans un communiqué.

"A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués", a-t-il ajouté, précisant qu'"un nombre résiduel" de ces fichiers devait "encore faire l'objet d'un téléchargement afin d'être analysé".

L'attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée "par l'impression de plusieurs messages de ransomware sur les imprimantes de l'établissement", avait indiqué le centre hospitalier le jour-même.

L'établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

- "Chantage" -

Les premiers éléments ont dirigé l'enquête vers LockBit, groupe de hackers présenté comme "le plus nuisible" au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays.

Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l'a d'ailleurs intégré au dossier "LockBit" de la section spécialisée dans la lutte contre la cybercriminalité.

Mais le lien entre cette fuite et LockBit reste "encore à démontrer", a nuancé une source proche du dossier.

Selon deux experts en cybersécurité joints par l'AFP, Damien Bancal et Clément Domingo, c'est un nouveau groupe, dénommé Blackout, qui est à l'origine de l'attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark web.

Blackout a pour cette attaque "utilisé les mêmes outils que LockBit", qui ont fuité il y a quelques mois, affirme Clément Domingo. "Mais surtout ils ont le même système de chantage", abonde Damien Bancal.

Clément Domingo craint à présent que "d'autres petites frappes ou d'autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers .csv ou Excel (bien plus accessibles au grand public, ndlr) et les revendent ou les distribuent par d'autres canaux".

Pour Damien Bancal, Blackout peut chercher avec cette première prise d'ampleur à se faire "un tableau de chasse".

- Excuses -

La Commission nationale de l'informatique et des libertés (Cnil) a indiqué à l'AFP avoir ouvert une instruction après "une notification de violation de données".

Les services de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l'évolution de la situation, selon l'hôpital.

Une plainte en justice a été déposée "afin d'engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable", avait annoncé l'établissement, qui a présenté ses excuses "à toutes les personnes concernées, patients comme professionnels".

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l'hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022.

En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

jpa-kf-tll-kau/zap/sp

D.Peng--ThChM