The Prague Post - Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

EUR -
AED 4.292157
AFN 74.798297
ALL 96.081506
AMD 435.777805
ANG 2.092123
AOA 1071.724593
ARS 1628.082223
AUD 1.653995
AWG 2.106635
AZN 1.980514
BAM 1.958455
BBD 2.33034
BDT 142.773581
BGN 1.99772
BHD 0.441166
BIF 3438.447352
BMD 1.16873
BND 1.486109
BOB 7.994634
BRL 6.022933
BSD 1.156984
BTN 107.543754
BWP 15.788542
BYN 3.401354
BYR 22907.100883
BZD 2.326935
CAD 1.61775
CDF 2688.077984
CHF 0.921888
CLF 0.027141
CLP 1071.677561
CNY 8.014445
CNH 7.979057
COP 4314.564139
CRC 536.730028
CUC 1.16873
CUP 30.971335
CVE 110.395317
CZK 24.410122
DJF 206.031995
DKK 7.472834
DOP 70.285598
DZD 154.764365
EGP 63.946692
ERN 17.530945
ETB 180.65792
FJD 2.584649
FKP 0.883159
GBP 0.870429
GEL 3.132031
GGP 0.883159
GHS 12.736034
GIP 0.883159
GMD 85.912134
GNF 10149.718202
GTQ 8.850735
GYD 242.025701
HKD 9.153432
HNL 30.722787
HRK 7.529896
HTG 151.685015
HUF 377.415553
IDR 19863.728909
ILS 3.62061
IMP 0.883159
INR 108.069511
IQD 1515.661513
IRR 1537902.110447
ISK 143.800387
JEP 0.883159
JMD 182.126159
JOD 0.82856
JPY 185.026847
KES 151.99264
KGS 102.205267
KHR 4636.266306
KMF 499.047449
KPW 1051.859453
KRW 1722.923644
KWD 0.361419
KYD 0.964166
KZT 537.644372
LAK 25525.827924
LBP 103609.880771
LKR 365.088133
LRD 212.878616
LSL 19.551025
LTL 3.450955
LVL 0.706953
LYD 7.395122
MAD 10.849131
MDL 20.213407
MGA 4832.593683
MKD 61.669015
MMK 2454.46379
MNT 4176.23509
MOP 9.337741
MRU 45.979539
MUR 54.64966
MVR 18.056768
MWK 2006.237348
MXN 20.473338
MYR 4.652126
MZN 74.739927
NAD 19.550941
NGN 1615.230794
NIO 42.577547
NOK 11.175866
NPR 172.079052
NZD 2.003776
OMR 0.449378
PAB 1.156939
PEN 3.962773
PGK 5.07893
PHP 69.409676
PKR 325.296532
PLN 4.257629
PYG 7502.107637
QAR 4.229192
RON 5.092624
RSD 117.328456
RUB 91.661946
RWF 1689.984156
SAR 4.38814
SBD 9.406617
SCR 16.038338
SDG 702.406871
SEK 10.885168
SGD 1.48909
SHP 0.87685
SLE 28.712002
SLL 24507.688773
SOS 661.193659
SRD 43.760724
STD 24190.343828
STN 24.533474
SVC 10.12377
SYP 129.383705
SZL 19.546754
THB 37.452526
TJS 11.008408
TMT 4.102241
TND 3.404915
TOP 2.81402
TRY 52.020933
TTD 7.850644
TWD 37.138137
TZS 3050.384506
UAH 50.281305
UGX 4344.128063
USD 1.16873
UYU 46.921411
UZS 14115.259127
VES 553.355153
VND 30767.392056
VUV 139.365103
WST 3.233046
XAF 656.844781
XAG 0.015116
XAU 0.000242
XCD 3.15855
XCG 2.085236
XDR 0.816915
XOF 656.856037
XPF 119.331742
YER 278.800392
ZAR 19.232261
ZMK 10519.967626
ZMW 22.417203
ZWL 376.330466
  • AEX

    26.6300

    998.54

    +2.74%

  • BEL20

    150.4900

    5357.65

    +2.89%

  • PX1

    310.0300

    8219.02

    +3.92%

  • ISEQ

    677.0700

    12767.52

    +5.6%

  • OSEBX

    -66.1600

    2014.35

    -3.18%

  • PSI20

    14.0500

    9380.29

    +0.15%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -26.1700

    3822.13

    -0.68%

  • N150

    85.5000

    4025.57

    +2.17%

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données
Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données / Photo: NICOLAS ASFOURI - AFP/Archives

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d'une cyberattaque le 11 février contre l'hôpital d'Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Taille du texte:

Ces données sont "essentiellement des listes, contenant les coordonnées" des patients concernés, mais aussi "la date de venue et le secteur de prise en charge", a indiqué l'établissement mercredi dans un communiqué.

"A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués", a-t-il ajouté, précisant qu'"un nombre résiduel" de ces fichiers devait "encore faire l'objet d'un téléchargement afin d'être analysé".

L'attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée "par l'impression de plusieurs messages de ransomware sur les imprimantes de l'établissement", avait indiqué le centre hospitalier le jour-même.

L'établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

- "Chantage" -

Les premiers éléments ont dirigé l'enquête vers LockBit, groupe de hackers présenté comme "le plus nuisible" au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays.

Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l'a d'ailleurs intégré au dossier "LockBit" de la section spécialisée dans la lutte contre la cybercriminalité.

Mais le lien entre cette fuite et LockBit reste "encore à démontrer", a nuancé une source proche du dossier.

Selon deux experts en cybersécurité joints par l'AFP, Damien Bancal et Clément Domingo, c'est un nouveau groupe, dénommé Blackout, qui est à l'origine de l'attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark web.

Blackout a pour cette attaque "utilisé les mêmes outils que LockBit", qui ont fuité il y a quelques mois, affirme Clément Domingo. "Mais surtout ils ont le même système de chantage", abonde Damien Bancal.

Clément Domingo craint à présent que "d'autres petites frappes ou d'autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers .csv ou Excel (bien plus accessibles au grand public, ndlr) et les revendent ou les distribuent par d'autres canaux".

Pour Damien Bancal, Blackout peut chercher avec cette première prise d'ampleur à se faire "un tableau de chasse".

- Excuses -

La Commission nationale de l'informatique et des libertés (Cnil) a indiqué à l'AFP avoir ouvert une instruction après "une notification de violation de données".

Les services de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l'évolution de la situation, selon l'hôpital.

Une plainte en justice a été déposée "afin d'engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable", avait annoncé l'établissement, qui a présenté ses excuses "à toutes les personnes concernées, patients comme professionnels".

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l'hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022.

En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

jpa-kf-tll-kau/zap/sp

I.Horak--TPP