The Prague Post - Des données médicales divulguées après une cyberattaque en Australie

EUR -
AED 4.231967
AFN 75.483595
ALL 93.084804
AMD 422.04403
AOA 1057.848456
ARS 1727.972826
AUD 1.638476
AWG 2.074212
AZN 1.960615
BAM 1.952344
BBD 2.320382
BDT 142.607535
BHD 0.434558
BIF 3445.496469
BMD 1.15234
BND 1.477278
BOB 13.934392
BRL 5.903903
BSD 1.152055
BTN 109.639899
BWP 15.581348
BYN 3.410947
BYR 22585.863139
BZD 2.316988
CAD 1.614976
CDF 2604.28847
CHF 0.936438
CLF 0.026729
CLP 1055.405144
CNY 7.7772
CNH 7.775921
COP 3641.809104
CRC 524.040432
CUC 1.15234
CUP 30.537009
CVE 110.797088
CZK 24.246042
DJF 204.79359
DKK 7.476071
DOP 67.179284
DZD 153.12335
EGP 57.264041
ERN 17.285099
ETB 185.946995
FJD 2.551799
FKP 0.85598
GBP 0.856476
GEL 3.013365
GGP 0.85598
GHS 13.522718
GIP 0.85598
GMD 85.273513
GNF 10117.544985
GTQ 8.790438
GYD 241.021217
HKD 9.039583
HNL 30.878201
HRK 7.534341
HTG 150.632674
HUF 365.29112
IDR 20648.779673
ILS 3.465894
IMP 0.85598
INR 109.832114
IQD 1510.141512
IRR 1584294.588378
ISK 142.406399
JEP 0.85598
JMD 182.616705
JOD 0.817025
JPY 182.571559
KES 149.066921
KGS 100.772506
KHR 4671.006893
KMF 492.049525
KRW 1640.978088
KWD 0.356833
KYD 0.960096
KZT 539.86659
LAK 26045.837925
LBP 103192.042878
LKR 386.984902
LRD 209.293797
LSL 18.829049
LTL 3.402561
LVL 0.697039
LYD 7.340541
MAD 10.750759
MDL 20.045426
MGA 4953.209598
MKD 61.530604
MMK 2419.273024
MNT 4143.630364
MOP 9.308979
MRU 46.227284
MUR 54.091068
MVR 17.814877
MWK 2000.462131
MXN 19.827749
MYR 4.717706
MZN 73.617371
NAD 18.828873
NGN 1570.51294
NIO 42.394946
NOK 10.986524
NPR 175.42192
NZD 1.963847
OMR 0.443071
PAB 1.15205
PEN 3.894206
PGK 5.089989
PHP 70.051904
PKR 319.84077
PLN 4.303407
PYG 6852.83835
QAR 4.211344
RON 5.255707
RSD 117.398041
RUB 95.645946
RWF 1692.396524
SAR 4.327188
SBD 9.29748
SCR 16.61684
SDG 691.979475
SEK 10.964174
SGD 1.479029
SLE 28.346301
SOS 658.43149
SRD 43.635078
STD 23851.110525
STN 24.456597
SVC 10.080155
SZL 18.828757
THB 38.165456
TJS 10.627693
TMT 4.038952
TND 3.379033
TRY 54.97307
TTD 7.800157
TWD 37.128162
TZS 3059.460279
UAH 51.586374
UGX 4291.384132
USD 1.15234
UYU 46.39786
UZS 13729.69365
VES 869.107758
VND 30231.638747
VUV 137.52518
WST 3.144985
XAF 654.794943
XAG 0.018699
XAU 0.000271
XCD 3.114256
XCG 2.076333
XDR 0.813421
XOF 654.797779
XPF 119.331742
YER 272.931152
ZAR 18.84682
ZMK 10372.434694
ZMW 21.918007
ZWL 371.052996
  • AEX

    1.1100

    1112.47

    +0.1%

  • BEL20

    -15.5900

    5760.2

    -0.27%

  • PX1

    30.3400

    8699.71

    +0.35%

  • ISEQ

    25.2300

    14041.35

    +0.18%

  • OSEBX

    6.6400

    2020

    +0.33%

  • PSI20

    47.7200

    9224.19

    +0.52%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    19.7900

    4322.09

    +0.46%

  • N150

    13.8000

    4325.44

    +0.32%

Des données médicales divulguées après une cyberattaque en Australie
Des données médicales divulguées après une cyberattaque en Australie / Photo: DAMIEN MEYER - AFP

Des données médicales divulguées après une cyberattaque en Australie

Porteurs du VIH ou dépendants à la drogue, des clients d'une assurance santé australienne ont vu mercredi leurs données médicales les plus personnelles publiées sur internet après un piratage informatique d'ampleur et le refus de l'entreprise de payer une rançon.

Taille du texte:

Medibank, l'un des principaux assureurs privés de santé du pays, a déclaré à ses investisseurs qu'un "échantillon" des données de ses quelque 9,7 millions de clients avait été publié sur un "forum du dark web". La société s'attend à de nouvelles fuites.

Des noms, numéros de passeport, dates de naissance, adresses et informations médicales figurent parmi ces données personnelles postées anonymement mercredi matin.

Les victimes ont été réparties dans une liste de "bons" et de "vilains".

Plusieurs personnes figurant dans la liste "vilains" étaient associées à des codes numériques les reliant à une addiction à la drogue, à l'alcoolisme et au VIH.

Un dossier comportait par exemple l'indication "p_diag: F122".

F122 est le code de la "dépendance au cannabis" selon la Classification internationale des maladies publiée par l'Organisation mondiale de la santé.

Le Premier ministre australien Anthony Albanese, lui-même client de Medibank, a assimilé la cyberattaque à un "coup de semonce" pour les entreprises australiennes.

Les données divulguées ont été publiées sur un forum du dark web, qui ne peut être trouvé à l'aide des navigateurs classiques.

Medibank, qui propose une assurance maladie privée aux Australiens désireux de compléter le régime universel public de santé, a informé l'Australian Securities Exchange de la fuite peu avant l'ouverture de la Bourse.

"Les fichiers semblent être un échantillon des données dont nous avons déterminé précédemment qu'elles avaient été consultées" par le hacker, a indiqué la société dans une déclaration.

"Nous nous attendons à ce que le (pirate) continue à publier des fichiers sur le dark web", a-t-elle poursuivi.

- Possibles liens russes -

Les hackers ont mis leur menace à exécution, après avoir averti qu'ils publieraient les données si Medibank ne leur versait pas une rançon dont le montant n'a pas été divulgué.

"PS : Je recommande de vendre les actions de Medibank", ont écrit les pirates informatiques sur un forum quelque 24 heures avant la publication du premier échantillon de données.

Medibank, soutenu par le gouvernement fédéral australien, a refusé mardi d'accéder à leur demande, conseillant à ses clients de rester "vigilants".

"Sur la base des conseils approfondis que nous avons reçus d'experts en cybercriminalité, nous croyons que payer une rançon n'aurait qu'une chance limitée d'assurer le retour des données de nos clients et d'empêcher leur publication", avait affirmé le patron de Medibank David Koczkar.

L'auteur du piratage n'a pour le moment pas été publiquement identifié.

Justine Gough, de la police fédérale australienne, a estimé qu'il s'agissait de l'œuvre d'un "groupe criminel ou de groupes criminels" qui pourraient opérer en dehors du pays.

Sanjay Jha, scientifique en chef à l'Institut de cybersécurité de l'Université de Nouvelle-Galles du Sud, a déclaré qu'il était difficile d'attribuer une attaque à un seul groupe.

Cependant, il a déclaré à l'AFP que l'attaque présentait certaines caractéristiques associées à un groupe de pirates russes appelé REvil, qui a notamment déjà pris pour cible le géant brésilien de la viande JBS et Lady Gaga.

Un ancien site web REvil, qui a été démantelé par la Russie cette année, redirige vers le forum du dark web où les données de Medibank ont été divulguées.

- "Ordures" -

Les pirates ont également mis en ligne ce qu'ils expliquent être une série d'échanges passés entre eux et des représentants de Medibank.

"Nous ferons tout ce qui est en notre pouvoir pour vous infliger autant de dommages que possible, en matière de réputation et financièrement", indiquait un message.

Cette violation de sécurité a déjà fait perdre des centaines de millions de dollars à la valorisation boursière de Medibank. Le cours des actions de l'entreprise a plongé de 20% depuis octobre, lorsque des informations sur la fuite de données ont émergé pour la première fois.

L'assistant au Trésor australien Stephen Jones a qualifiés les pirates d'"ordures" et d'"escrocs".

"Nous ne devrions pas céder face à ces fraudeurs", a-t-il déclaré sur la chaîne Sky News Australia.

Tandis que Medibank s'efforçait de contenir la fuite, elle se trouvait également menacée par une action collective potentiellement coûteuse.

Deux cabinets d'avocats ont annoncé mardi avoir uni leurs forces pour savoir si Medibank a violé ses obligations de protection de la vie privée de ses clients, en vertu de la loi australienne.

G.Turek--TPP