The Prague Post - Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

EUR -
AED 4.248508
AFN 76.922753
ALL 96.695331
AMD 444.540616
ANG 2.071219
AOA 1060.827406
ARS 1644.462784
AUD 1.762047
AWG 2.085214
AZN 1.963953
BAM 1.955099
BBD 2.339261
BDT 141.449285
BGN 1.955178
BHD 0.436117
BIF 3422.287775
BMD 1.156845
BND 1.504667
BOB 8.026122
BRL 6.222208
BSD 1.161484
BTN 103.079042
BWP 15.430468
BYN 3.948484
BYR 22674.166472
BZD 2.335962
CAD 1.621544
CDF 2767.752365
CHF 0.93236
CLF 0.028021
CLP 1099.257196
CNY 8.246569
CNH 8.247682
COP 4512.81853
CRC 584.492964
CUC 1.156845
CUP 30.656399
CVE 110.22548
CZK 24.366653
DJF 206.825845
DKK 7.466823
DOP 73.043811
DZD 150.587707
EGP 55.020834
ERN 17.352678
ETB 170.263954
FJD 2.622163
FKP 0.863941
GBP 0.869566
GEL 3.146878
GGP 0.863941
GHS 14.285878
GIP 0.863941
GMD 83.292673
GNF 10073.43184
GTQ 8.899809
GYD 242.992878
HKD 9.001343
HNL 30.481071
HRK 7.532452
HTG 151.976824
HUF 390.988814
IDR 19195.070133
ILS 3.770986
IMP 0.863941
INR 102.616915
IQD 1521.554466
IRR 48659.802176
ISK 141.609598
JEP 0.863941
JMD 186.95297
JOD 0.820223
JPY 176.867786
KES 150.297486
KGS 101.162758
KHR 4664.367971
KMF 490.502189
KPW 1041.1725
KRW 1643.952241
KWD 0.355117
KYD 0.967853
KZT 628.644608
LAK 25192.967389
LBP 104008.609066
LKR 351.573948
LRD 211.964003
LSL 19.861379
LTL 3.415864
LVL 0.699764
LYD 6.316735
MAD 10.604598
MDL 19.692939
MGA 5198.136276
MKD 61.585466
MMK 2428.754355
MNT 4160.92851
MOP 9.308063
MRU 46.21463
MUR 52.643659
MVR 17.703198
MWK 2013.777986
MXN 21.270271
MYR 4.885329
MZN 73.864752
NAD 19.861379
NGN 1709.46136
NIO 42.744859
NOK 11.653538
NPR 164.926868
NZD 2.0111
OMR 0.444812
PAB 1.161484
PEN 4.000866
PGK 4.876273
PHP 67.388569
PKR 328.983147
PLN 4.255557
PYG 8127.086139
QAR 4.245178
RON 5.095095
RSD 117.174593
RUB 93.902896
RWF 1685.295759
SAR 4.338944
SBD 9.569143
SCR 17.186112
SDG 695.842953
SEK 11.0268
SGD 1.502083
SHP 0.909099
SLE 26.856169
SLL 24258.470252
SOS 663.762017
SRD 44.39799
STD 23944.360562
STN 24.491325
SVC 10.162356
SYP 15041.388843
SZL 19.856881
THB 37.920812
TJS 10.819021
TMT 4.060527
TND 3.414776
TOP 2.709448
TRY 48.383484
TTD 7.881174
TWD 35.378414
TZS 2834.270545
UAH 48.22381
UGX 3989.569592
USD 1.156845
UYU 46.373373
UZS 14020.972962
VES 218.658585
VND 30482.871763
VUV 140.343424
WST 3.217049
XAF 655.721899
XAG 0.023229
XAU 0.000291
XCD 3.126432
XCG 2.093249
XDR 0.815508
XOF 655.721899
XPF 119.331742
YER 276.485624
ZAR 19.888471
ZMK 10412.99508
ZMW 26.568474
ZWL 372.503691
  • AEX

    -2.3000

    956.11

    -0.24%

  • BEL20

    7.4400

    4967.01

    +0.15%

  • PX1

    12.0600

    8052.86

    +0.15%

  • ISEQ

    -54.0300

    11691.12

    -0.46%

  • OSEBX

    -1.6500

    1651.45

    -0.1%

  • PSI20

    -28.8000

    8201.01

    -0.35%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    52.6000

    3920.56

    +1.36%

  • N150

    -9.3600

    3734.85

    -0.25%

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données
Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données / Photo: NICOLAS ASFOURI - AFP/Archives

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d'une cyberattaque le 11 février contre l'hôpital d'Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Taille du texte:

Ces données sont "essentiellement des listes, contenant les coordonnées" des patients concernés, mais aussi "la date de venue et le secteur de prise en charge", a indiqué l'établissement mercredi dans un communiqué.

"A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués", a-t-il ajouté, précisant qu'"un nombre résiduel" de ces fichiers devait "encore faire l'objet d'un téléchargement afin d'être analysé".

L'attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée "par l'impression de plusieurs messages de ransomware sur les imprimantes de l'établissement", avait indiqué le centre hospitalier le jour-même.

L'établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

- "Chantage" -

Les premiers éléments ont dirigé l'enquête vers LockBit, groupe de hackers présenté comme "le plus nuisible" au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays.

Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l'a d'ailleurs intégré au dossier "LockBit" de la section spécialisée dans la lutte contre la cybercriminalité.

Mais le lien entre cette fuite et LockBit reste "encore à démontrer", a nuancé une source proche du dossier.

Selon deux experts en cybersécurité joints par l'AFP, Damien Bancal et Clément Domingo, c'est un nouveau groupe, dénommé Blackout, qui est à l'origine de l'attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark web.

Blackout a pour cette attaque "utilisé les mêmes outils que LockBit", qui ont fuité il y a quelques mois, affirme Clément Domingo. "Mais surtout ils ont le même système de chantage", abonde Damien Bancal.

Clément Domingo craint à présent que "d'autres petites frappes ou d'autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers .csv ou Excel (bien plus accessibles au grand public, ndlr) et les revendent ou les distribuent par d'autres canaux".

Pour Damien Bancal, Blackout peut chercher avec cette première prise d'ampleur à se faire "un tableau de chasse".

- Excuses -

La Commission nationale de l'informatique et des libertés (Cnil) a indiqué à l'AFP avoir ouvert une instruction après "une notification de violation de données".

Les services de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l'évolution de la situation, selon l'hôpital.

Une plainte en justice a été déposée "afin d'engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable", avait annoncé l'établissement, qui a présenté ses excuses "à toutes les personnes concernées, patients comme professionnels".

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l'hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022.

En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

jpa-kf-tll-kau/zap/sp

I.Horak--TPP