Berliner Boersenzeitung - Des données médicales divulguées après une cyberattaque en Australie

EUR -
AED 4.084199
AFN 76.174952
ALL 99.079119
AMD 431.250862
ANG 2.002588
AOA 1032.449338
ARS 1073.331397
AUD 1.624719
AWG 2.004303
AZN 1.892653
BAM 1.955497
BBD 2.243482
BDT 132.781185
BGN 1.955149
BHD 0.41905
BIF 3218.004815
BMD 1.111957
BND 1.434877
BOB 7.695256
BRL 6.15446
BSD 1.111143
BTN 92.821495
BWP 14.630585
BYN 3.635948
BYR 21794.365712
BZD 2.239783
CAD 1.500854
CDF 3191.318194
CHF 0.941722
CLF 0.037188
CLP 1026.181731
CNY 7.840741
CNH 7.848768
COP 4627.688852
CRC 576.239075
CUC 1.111957
CUP 29.466872
CVE 110.361506
CZK 25.134725
DJF 197.617488
DKK 7.459022
DOP 66.995107
DZD 147.421291
EGP 54.106293
ERN 16.679362
ETB 130.663368
FJD 2.440192
FKP 0.846821
GBP 0.833229
GEL 3.035615
GGP 0.846821
GHS 17.458381
GIP 0.846821
GMD 76.724884
GNF 9621.213534
GTQ 8.594782
GYD 232.476466
HKD 8.657406
HNL 27.743449
HRK 7.560211
HTG 146.444517
HUF 394.877992
IDR 16891.634188
ILS 4.208481
IMP 0.846821
INR 92.892253
IQD 1456.664239
IRR 46805.065156
ISK 151.704197
JEP 0.846821
JMD 174.572908
JOD 0.78804
JPY 159.46526
KES 143.443254
KGS 93.682263
KHR 4525.666856
KMF 490.761877
KPW 1000.761061
KRW 1484.10721
KWD 0.339158
KYD 0.925973
KZT 534.288315
LAK 24554.801776
LBP 99631.386136
LKR 338.494211
LRD 215.99783
LSL 19.459018
LTL 3.283321
LVL 0.672612
LYD 5.276193
MAD 10.780429
MDL 19.373342
MGA 5064.965927
MKD 61.50301
MMK 3611.594372
MNT 3778.431312
MOP 8.911157
MRU 44.161394
MUR 50.838656
MVR 17.079894
MWK 1930.358146
MXN 21.596649
MYR 4.673525
MZN 70.998563
NAD 19.460338
NGN 1796.978827
NIO 40.886718
NOK 11.65342
NPR 148.522633
NZD 1.772044
OMR 0.428079
PAB 1.111193
PEN 4.164255
PGK 4.352424
PHP 62.226806
PKR 309.253231
PLN 4.271584
PYG 8648.657807
QAR 4.047803
RON 4.97501
RSD 117.085801
RUB 103.217424
RWF 1492.246877
SAR 4.172027
SBD 9.236961
SCR 14.949655
SDG 668.844263
SEK 11.33456
SGD 1.434931
SHP 0.846821
SLE 25.405228
SLL 23317.1857
SOS 634.927593
SRD 33.842983
STD 23015.273856
SVC 9.722622
SYP 2793.826341
SZL 19.460718
THB 36.605059
TJS 11.811373
TMT 3.891851
TND 3.370022
TOP 2.604314
TRY 37.959887
TTD 7.555269
TWD 35.610991
TZS 3035.643888
UAH 46.007981
UGX 4110.417549
USD 1.111957
UYU 46.243447
UZS 14160.777846
VEF 4028124.221696
VES 40.894302
VND 27376.392032
VUV 132.013821
WST 3.11066
XAF 655.893552
XAG 0.036146
XAU 0.000423
XCD 3.005121
XDR 0.82202
XOF 653.278036
XPF 119.331742
YER 278.350773
ZAR 19.269266
ZMK 10008.950014
ZMW 29.474149
ZWL 358.04984
  • AEX

    5.9200

    903.47

    +0.66%

  • BEL20

    16.8600

    4232.61

    +0.4%

  • PX1

    7.5000

    7508.08

    +0.1%

  • ISEQ

    -45.8500

    9921.7

    -0.46%

  • OSEBX

    4.9300

    1412.29

    +0.35%

  • PSI20

    20.8200

    6737.35

    +0.31%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -8.2600

    2572.57

    -0.32%

  • N150

    0.6600

    3324.46

    +0.02%

Des données médicales divulguées après une cyberattaque en Australie
Des données médicales divulguées après une cyberattaque en Australie / Photo: DAMIEN MEYER - AFP

Des données médicales divulguées après une cyberattaque en Australie

Porteurs du VIH ou dépendants à la drogue, des clients d'une assurance santé australienne ont vu mercredi leurs données médicales les plus personnelles publiées sur internet après un piratage informatique d'ampleur et le refus de l'entreprise de payer une rançon.

Taille du texte:

Medibank, l'un des principaux assureurs privés de santé du pays, a déclaré à ses investisseurs qu'un "échantillon" des données de ses quelque 9,7 millions de clients avait été publié sur un "forum du dark web". La société s'attend à de nouvelles fuites.

Des noms, numéros de passeport, dates de naissance, adresses et informations médicales figurent parmi ces données personnelles postées anonymement mercredi matin.

Les victimes ont été réparties dans une liste de "bons" et de "vilains".

Plusieurs personnes figurant dans la liste "vilains" étaient associées à des codes numériques les reliant à une addiction à la drogue, à l'alcoolisme et au VIH.

Un dossier comportait par exemple l'indication "p_diag: F122".

F122 est le code de la "dépendance au cannabis" selon la Classification internationale des maladies publiée par l'Organisation mondiale de la santé.

Le Premier ministre australien Anthony Albanese, lui-même client de Medibank, a assimilé la cyberattaque à un "coup de semonce" pour les entreprises australiennes.

Les données divulguées ont été publiées sur un forum du dark web, qui ne peut être trouvé à l'aide des navigateurs classiques.

Medibank, qui propose une assurance maladie privée aux Australiens désireux de compléter le régime universel public de santé, a informé l'Australian Securities Exchange de la fuite peu avant l'ouverture de la Bourse.

"Les fichiers semblent être un échantillon des données dont nous avons déterminé précédemment qu'elles avaient été consultées" par le hacker, a indiqué la société dans une déclaration.

"Nous nous attendons à ce que le (pirate) continue à publier des fichiers sur le dark web", a-t-elle poursuivi.

- Possibles liens russes -

Les hackers ont mis leur menace à exécution, après avoir averti qu'ils publieraient les données si Medibank ne leur versait pas une rançon dont le montant n'a pas été divulgué.

"PS : Je recommande de vendre les actions de Medibank", ont écrit les pirates informatiques sur un forum quelque 24 heures avant la publication du premier échantillon de données.

Medibank, soutenu par le gouvernement fédéral australien, a refusé mardi d'accéder à leur demande, conseillant à ses clients de rester "vigilants".

"Sur la base des conseils approfondis que nous avons reçus d'experts en cybercriminalité, nous croyons que payer une rançon n'aurait qu'une chance limitée d'assurer le retour des données de nos clients et d'empêcher leur publication", avait affirmé le patron de Medibank David Koczkar.

L'auteur du piratage n'a pour le moment pas été publiquement identifié.

Justine Gough, de la police fédérale australienne, a estimé qu'il s'agissait de l'œuvre d'un "groupe criminel ou de groupes criminels" qui pourraient opérer en dehors du pays.

Sanjay Jha, scientifique en chef à l'Institut de cybersécurité de l'Université de Nouvelle-Galles du Sud, a déclaré qu'il était difficile d'attribuer une attaque à un seul groupe.

Cependant, il a déclaré à l'AFP que l'attaque présentait certaines caractéristiques associées à un groupe de pirates russes appelé REvil, qui a notamment déjà pris pour cible le géant brésilien de la viande JBS et Lady Gaga.

Un ancien site web REvil, qui a été démantelé par la Russie cette année, redirige vers le forum du dark web où les données de Medibank ont été divulguées.

- "Ordures" -

Les pirates ont également mis en ligne ce qu'ils expliquent être une série d'échanges passés entre eux et des représentants de Medibank.

"Nous ferons tout ce qui est en notre pouvoir pour vous infliger autant de dommages que possible, en matière de réputation et financièrement", indiquait un message.

Cette violation de sécurité a déjà fait perdre des centaines de millions de dollars à la valorisation boursière de Medibank. Le cours des actions de l'entreprise a plongé de 20% depuis octobre, lorsque des informations sur la fuite de données ont émergé pour la première fois.

L'assistant au Trésor australien Stephen Jones a qualifiés les pirates d'"ordures" et d'"escrocs".

"Nous ne devrions pas céder face à ces fraudeurs", a-t-il déclaré sur la chaîne Sky News Australia.

Tandis que Medibank s'efforçait de contenir la fuite, elle se trouvait également menacée par une action collective potentiellement coûteuse.

Deux cabinets d'avocats ont annoncé mardi avoir uni leurs forces pour savoir si Medibank a violé ses obligations de protection de la vie privée de ses clients, en vertu de la loi australienne.

(Y.Berger--BBZ)