The China Mail - Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

USD -
AED 3.673042
AFN 66.000368
ALL 81.8702
AMD 362.466517
ANG 1.790365
AOA 918.000367
ARS 1524.854704
AUD 1.43887
AWG 1.8025
AZN 1.70397
BAM 1.740516
BBD 2.01375
BDT 122.920986
BGN 1.683441
BHD 0.37704
BIF 2997.5
BMD 1
BND 1.279623
BOB 12.012672
BRL 5.220304
BSD 0.999844
BTN 96.860456
BWP 13.821826
BYN 3.011507
BYR 19600
BZD 2.010786
CAD 1.42555
CDF 2310.000362
CHF 0.828895
CLF 0.025103
CLP 991.170396
CNY 6.70455
CNH 6.706675
COP 3273.04
CRC 458.133471
CUC 1
CUP 23.995372
CVE 98.350394
CZK 21.725804
DJF 177.720393
DKK 6.641815
DOP 59.696976
DZD 133.637273
EGP 52.306104
ERN 15
ETB 163.30358
EUR 0.888604
FJD 2.24725
FKP 0.757935
GBP 0.755425
GEL 2.59504
GGP 0.757935
GHS 11.742144
GIP 0.757935
GMD 73.503851
GNF 8794.81726
GTQ 7.640625
GYD 209.141311
HKD 7.847245
HNL 26.843171
HRK 6.694504
HTG 130.925789
HUF 327.630388
IDR 17927
ILS 3.05233
IMP 0.757935
INR 96.15875
IQD 1309.809331
IRR 1746539.000352
ISK 121.920386
JEP 0.757935
JMD 158.282088
JOD 0.70904
JPY 157.816504
KES 129.750385
KGS 87.450384
KHR 4055.388942
KMF 438.00035
KPW 900.000318
KRW 1345.940383
KWD 0.30883
KYD 0.833148
KZT 449.216421
LAK 22458.151269
LBP 89529.691296
LKR 330.631023
LRD 170.963522
LSL 16.71656
LTL 2.95274
LVL 0.60489
LYD 6.403012
MAD 9.93361
MDL 17.867027
MGA 4417.588481
MKD 54.802323
MMK 2099.878546
MNT 3598.367683
MOP 8.081321
MRU 39.951768
MUR 48.150378
MVR 15.450378
MWK 1733.663199
MXN 18.20318
MYR 4.085204
MZN 63.910377
NAD 16.717378
NGN 1328.660377
NIO 36.788196
NOK 9.62126
NPR 154.976729
NZD 1.78236
OMR 0.384501
PAB 0.999831
PEN 3.464622
PGK 4.52806
PHP 62.647504
PKR 276.912159
PLN 3.89605
PYG 5849.556144
QAR 3.64447
RON 4.747038
RSD 104.369038
RUB 83.801869
RWF 1480.746469
SAR 3.756424
SBD 8.064852
SCR 13.763408
SDG 601.503676
SEK 10.035475
SGD 1.27945
SHP 0.757461
SLE 24.603667
SLL 20969.491881
SOS 571.400603
SRD 37.811504
STD 20697.981008
STN 21.803457
SVC 8.748081
SYP 13002.000254
SZL 16.713089
THB 33.589038
TJS 9.20325
TMT 3.51
TND 2.979331
TOP 2.40776
TRY 49.139804
TTD 6.77945
TWD 31.844038
TZS 2635.003038
UAH 44.988787
UGX 3989.587737
UYU 40.296887
UZS 11792.713098
VES 865.478038
VND 25985.5
VUV 120.084308
WST 2.780871
XAF 582.886081
XAG 0.016603
XAU 0.000241644828
XCD 2.70255
XCG 1.80192
XDR 0.707052
XOF 582.886081
XPF 106.128696
YER 236.375037
ZAR 16.667455
ZMK 9001.203584
ZMW 19.645988
ZWL 321.999592
SSP 5712.591904
MXV 2.059657
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données
Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données / Photo: © AFP/Archives

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d'une cyberattaque le 11 février contre l'hôpital d'Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Taille du texte:

Ces données sont "essentiellement des listes, contenant les coordonnées" des patients concernés, mais aussi "la date de venue et le secteur de prise en charge", a indiqué l'établissement mercredi dans un communiqué.

"A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués", a-t-il ajouté, précisant qu'"un nombre résiduel" de ces fichiers devait "encore faire l'objet d'un téléchargement afin d'être analysé".

L'attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée "par l'impression de plusieurs messages de ransomware sur les imprimantes de l'établissement", avait indiqué le centre hospitalier le jour-même.

L'établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

- "Chantage" -

Les premiers éléments ont dirigé l'enquête vers LockBit, groupe de hackers présenté comme "le plus nuisible" au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays.

Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l'a d'ailleurs intégré au dossier "LockBit" de la section spécialisée dans la lutte contre la cybercriminalité.

Mais le lien entre cette fuite et LockBit reste "encore à démontrer", a nuancé une source proche du dossier.

Selon deux experts en cybersécurité joints par l'AFP, Damien Bancal et Clément Domingo, c'est un nouveau groupe, dénommé Blackout, qui est à l'origine de l'attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark web.

Blackout a pour cette attaque "utilisé les mêmes outils que LockBit", qui ont fuité il y a quelques mois, affirme Clément Domingo. "Mais surtout ils ont le même système de chantage", abonde Damien Bancal.

Clément Domingo craint à présent que "d'autres petites frappes ou d'autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers .csv ou Excel (bien plus accessibles au grand public, ndlr) et les revendent ou les distribuent par d'autres canaux".

Pour Damien Bancal, Blackout peut chercher avec cette première prise d'ampleur à se faire "un tableau de chasse".

- Excuses -

La Commission nationale de l'informatique et des libertés (Cnil) a indiqué à l'AFP avoir ouvert une instruction après "une notification de violation de données".

Les services de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l'évolution de la situation, selon l'hôpital.

Une plainte en justice a été déposée "afin d'engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable", avait annoncé l'établissement, qui a présenté ses excuses "à toutes les personnes concernées, patients comme professionnels".

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l'hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022.

En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

jpa-kf-tll-kau/zap/sp

D.Peng--ThChM