Berliner Boersenzeitung - Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

EUR -
AED 3.880909
AFN 72.133982
ALL 98.219059
AMD 410.988321
ANG 1.904451
AOA 964.156087
ARS 1059.070394
AUD 1.624703
AWG 1.899252
AZN 1.794399
BAM 1.956722
BBD 2.133605
BDT 126.279489
BGN 1.951872
BHD 0.398226
BIF 3120.970268
BMD 1.056608
BND 1.415607
BOB 7.328661
BRL 6.101591
BSD 1.056728
BTN 89.240574
BWP 14.376773
BYN 3.458129
BYR 20709.512111
BZD 2.130064
CAD 1.479298
CDF 3032.464389
CHF 0.932367
CLF 0.037284
CLP 1028.745251
CNY 7.650367
CNH 7.652265
COP 4647.806218
CRC 537.168308
CUC 1.056608
CUP 28.000106
CVE 110.31697
CZK 25.294147
DJF 188.168645
DKK 7.459355
DOP 63.63998
DZD 140.788805
EGP 52.310928
ERN 15.849116
ETB 130.060463
FJD 2.396017
FKP 0.833998
GBP 0.836336
GEL 2.879274
GGP 0.833998
GHS 16.833408
GIP 0.833998
GMD 75.01893
GNF 9107.290383
GTQ 8.158075
GYD 220.974099
HKD 8.223736
HNL 26.699578
HRK 7.537057
HTG 138.815395
HUF 407.881228
IDR 16767.995351
ILS 3.963071
IMP 0.833998
INR 89.187626
IQD 1384.252112
IRR 44475.26225
ISK 145.896341
JEP 0.833998
JMD 167.598955
JOD 0.749456
JPY 162.828006
KES 136.566823
KGS 91.330801
KHR 4292.143866
KMF 491.058152
KPW 950.946584
KRW 1473.413085
KWD 0.324928
KYD 0.880615
KZT 524.371916
LAK 23169.572877
LBP 94629.966343
LKR 307.444835
LRD 192.320601
LSL 19.1055
LTL 3.119888
LVL 0.639132
LYD 5.154428
MAD 10.557874
MDL 19.205047
MGA 4939.467195
MKD 61.489477
MMK 3431.820791
MNT 3590.353114
MOP 8.471591
MRU 42.055812
MUR 48.900059
MVR 16.334818
MWK 1832.363214
MXN 21.400544
MYR 4.7262
MZN 67.543689
NAD 19.1055
NGN 1772.870952
NIO 38.88832
NOK 11.631994
NPR 142.785319
NZD 1.793919
OMR 0.406815
PAB 1.056728
PEN 4.010189
PGK 4.252003
PHP 62.210425
PKR 293.65634
PLN 4.333923
PYG 8229.87704
QAR 3.853816
RON 4.976469
RSD 116.996079
RUB 106.268817
RWF 1453.484727
SAR 3.966847
SBD 8.843299
SCR 14.355826
SDG 635.551951
SEK 11.58964
SGD 1.415553
SHP 0.833998
SLE 23.932117
SLL 22156.541444
SOS 603.90164
SRD 37.409187
STD 21869.647366
SVC 9.246356
SYP 2654.758547
SZL 19.10054
THB 36.523739
TJS 11.232692
TMT 3.698127
TND 3.329569
TOP 2.474681
TRY 36.519852
TTD 7.175584
TWD 34.257869
TZS 2804.217982
UAH 43.625952
UGX 3890.832945
USD 1.056608
UYU 45.361369
UZS 13552.384437
VES 48.313999
VND 26843.120163
VUV 125.442597
WST 2.949617
XAF 656.284805
XAG 0.033924
XAU 0.000402
XCD 2.855535
XDR 0.803779
XOF 656.266163
XPF 119.331742
YER 263.993657
ZAR 19.118999
ZMK 9510.755112
ZMW 29.192581
ZWL 340.227268
  • AEX

    -4.7600

    860.58

    -0.55%

  • BEL20

    -39.0400

    4114.47

    -0.94%

  • PX1

    -66.2300

    7212.22

    -0.91%

  • ISEQ

    -98.0600

    9611.32

    -1.01%

  • OSEBX

    1.1500

    1442.97

    +0.08%

  • PSI20

    -64.7700

    6348.44

    -1.01%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -18.4900

    2783.54

    -0.66%

  • N150

    -32.7800

    3277.93

    -0.99%

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes touchées par cette fraude.

Taille du texte:

L'hôpital a confirmé dimanche la publication de données qui "semblent concerner nos usagers, notre personnel ainsi que nos partenaires".

Parmi les informations publiées figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", poursuit le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données", a précisé à l'AFP le parquet de Paris. "Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

- Mesures de sécurité -

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son patron ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant. Contacté par l'AFP, le ministère de la Santé n'était pas en mesure de commenter ces développements dimanche.

lby-leo-sm-jpa-kp/may/eb

(S.G.Stein--BBZ)