The China Mail - Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

USD -
AED 3.672504
AFN 64.000368
ALL 82.087167
AMD 368.450607
ANG 1.790403
AOA 918.000367
ARS 1428.330353
AUD 1.418842
AWG 1.801525
AZN 1.70397
BAM 1.689603
BBD 2.013822
BDT 122.983888
BGN 1.69088
BHD 0.37683
BIF 2970.152477
BMD 1
BND 1.283746
BOB 6.909421
BRL 5.061504
BSD 0.99987
BTN 95.052482
BWP 13.460326
BYN 2.766446
BYR 19600
BZD 2.010971
CAD 1.39945
CDF 2295.000362
CHF 0.796927
CLF 0.022916
CLP 904.902596
CNY 6.771504
CNH 6.76346
COP 3492.894475
CRC 454.839964
CUC 1
CUP 26.5
CVE 95.257224
CZK 20.874704
DJF 178.057103
DKK 6.461104
DOP 58.710207
DZD 133.120816
EGP 51.846573
ERN 15
ETB 157.556391
EUR 0.863904
FJD 2.215904
FKP 0.745521
GBP 0.745768
GEL 2.65504
GGP 0.745521
GHS 11.098441
GIP 0.745521
GMD 73.000355
GNF 8759.016889
GTQ 7.622133
GYD 209.191828
HKD 7.83605
HNL 26.736642
HRK 6.513804
HTG 130.733014
HUF 304.250388
IDR 17779.3
ILS 2.92082
IMP 0.745521
INR 95.110504
IQD 1309.835428
IRR 1375877.503816
ISK 124.650386
JEP 0.745521
JMD 158.489914
JOD 0.70904
JPY 160.22904
KES 129.480368
KGS 87.450384
KHR 4017.105093
KMF 426.00035
KPW 900.00035
KRW 1518.230383
KWD 0.30848
KYD 0.833312
KZT 488.937843
LAK 22017.191482
LBP 89543.518639
LKR 335.207982
LRD 181.97918
LSL 16.286467
LTL 2.95274
LVL 0.60489
LYD 6.372943
MAD 9.260766
MDL 17.462745
MGA 4172.605935
MKD 53.254719
MMK 2099.254457
MNT 3578.100965
MOP 8.070062
MRU 39.65617
MUR 47.250378
MVR 15.460378
MWK 1733.834392
MXN 17.222904
MYR 4.057604
MZN 63.903729
NAD 16.286467
NGN 1360.503725
NIO 36.793227
NOK 9.513504
NPR 152.084143
NZD 1.714972
OMR 0.384251
PAB 0.99987
PEN 3.400458
PGK 4.378213
PHP 60.771038
PKR 278.191957
PLN 3.66995
PYG 6122.413719
QAR 3.65522
RON 4.526104
RSD 101.386549
RUB 72.4589
RWF 1468.359898
SAR 3.753804
SBD 8.045573
SCR 14.065224
SDG 600.503676
SEK 9.47869
SGD 1.284504
SHP 0.746601
SLE 24.650371
SLL 20969.503664
SOS 571.465595
SRD 37.509504
STD 20697.981008
STN 21.165392
SVC 8.74865
SYP 110.532098
SZL 16.273163
THB 32.873038
TJS 9.318906
TMT 3.51
TND 2.933437
TOP 2.40776
TRY 46.232504
TTD 6.791931
TWD 31.621504
TZS 2624.681439
UAH 44.803507
UGX 3749.298086
UYU 40.387024
UZS 11975.292644
VES 581.95784
VND 26310
VUV 119.415431
WST 2.743477
XAF 566.677033
XAG 0.014699
XAU 0.000237
XCD 2.70255
XCG 1.801996
XDR 0.704764
XOF 566.677033
XPF 103.027947
YER 238.603589
ZAR 16.313845
ZMK 9001.203584
ZMW 17.467928
ZWL 321.999592
  • AEX

    18.0700

    1081.18

    +1.7%

  • BEL20

    90.3500

    5737.19

    +1.6%

  • PX1

    150.0700

    8350.87

    +1.83%

  • ISEQ

    304.6100

    13491.29

    +2.31%

  • OSEBX

    -6.6100

    1995.22

    -0.33%

  • PSI20

    68.5900

    9093.82

    +0.76%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    45.9400

    4299.68

    +1.08%

  • N150

    56.8400

    4266.89

    +1.35%

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données
Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données / Photo: © AFP/Archives

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d'une cyberattaque le 11 février contre l'hôpital d'Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Taille du texte:

Ces données sont "essentiellement des listes, contenant les coordonnées" des patients concernés, mais aussi "la date de venue et le secteur de prise en charge", a indiqué l'établissement mercredi dans un communiqué.

"A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués", a-t-il ajouté, précisant qu'"un nombre résiduel" de ces fichiers devait "encore faire l'objet d'un téléchargement afin d'être analysé".

L'attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée "par l'impression de plusieurs messages de ransomware sur les imprimantes de l'établissement", avait indiqué le centre hospitalier le jour-même.

L'établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

- "Chantage" -

Les premiers éléments ont dirigé l'enquête vers LockBit, groupe de hackers présenté comme "le plus nuisible" au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays.

Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l'a d'ailleurs intégré au dossier "LockBit" de la section spécialisée dans la lutte contre la cybercriminalité.

Mais le lien entre cette fuite et LockBit reste "encore à démontrer", a nuancé une source proche du dossier.

Selon deux experts en cybersécurité joints par l'AFP, Damien Bancal et Clément Domingo, c'est un nouveau groupe, dénommé Blackout, qui est à l'origine de l'attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark web.

Blackout a pour cette attaque "utilisé les mêmes outils que LockBit", qui ont fuité il y a quelques mois, affirme Clément Domingo. "Mais surtout ils ont le même système de chantage", abonde Damien Bancal.

Clément Domingo craint à présent que "d'autres petites frappes ou d'autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers .csv ou Excel (bien plus accessibles au grand public, ndlr) et les revendent ou les distribuent par d'autres canaux".

Pour Damien Bancal, Blackout peut chercher avec cette première prise d'ampleur à se faire "un tableau de chasse".

- Excuses -

La Commission nationale de l'informatique et des libertés (Cnil) a indiqué à l'AFP avoir ouvert une instruction après "une notification de violation de données".

Les services de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l'évolution de la situation, selon l'hôpital.

Une plainte en justice a été déposée "afin d'engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable", avait annoncé l'établissement, qui a présenté ses excuses "à toutes les personnes concernées, patients comme professionnels".

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l'hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022.

En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

jpa-kf-tll-kau/zap/sp

D.Peng--ThChM