Zürcher Nachrichten - Des données médicales divulguées après une cyberattaque en Australie

EUR -
AED 4.304688
AFN 77.355324
ALL 96.579421
AMD 447.10003
ANG 2.098431
AOA 1074.764616
ARS 1698.533883
AUD 1.771797
AWG 2.112609
AZN 1.997128
BAM 1.95746
BBD 2.360802
BDT 143.347881
BGN 1.956252
BHD 0.441843
BIF 3469.249715
BMD 1.172044
BND 1.515285
BOB 8.099661
BRL 6.480587
BSD 1.172094
BTN 105.021364
BWP 16.48698
BYN 3.444921
BYR 22972.058926
BZD 2.357308
CAD 1.615018
CDF 2648.819464
CHF 0.931545
CLF 0.027232
CLP 1068.306688
CNY 8.252302
CNH 8.244344
COP 4474.19525
CRC 585.381385
CUC 1.172044
CUP 31.059161
CVE 110.356693
CZK 24.316218
DJF 208.296089
DKK 7.470824
DOP 73.420377
DZD 152.112583
EGP 55.772648
ERN 17.580657
ETB 182.087338
FJD 2.676601
FKP 0.875487
GBP 0.876027
GEL 3.153256
GGP 0.875487
GHS 13.46207
GIP 0.875487
GMD 86.149734
GNF 10245.42526
GTQ 8.981386
GYD 245.221656
HKD 9.120464
HNL 30.879184
HRK 7.535192
HTG 153.680312
HUF 386.28045
IDR 19588.075399
ILS 3.758804
IMP 0.875487
INR 104.961975
IQD 1535.502013
IRR 49372.346446
ISK 147.213174
JEP 0.875487
JMD 187.544226
JOD 0.831025
JPY 184.532486
KES 151.08862
KGS 102.495683
KHR 4703.807946
KMF 493.43086
KPW 1054.822384
KRW 1731.249821
KWD 0.360029
KYD 0.976828
KZT 606.5588
LAK 25385.875913
LBP 104961.714595
LKR 362.898427
LRD 207.460604
LSL 19.662669
LTL 3.460741
LVL 0.708958
LYD 6.353279
MAD 10.743597
MDL 19.843318
MGA 5330.383407
MKD 61.55124
MMK 2461.094974
MNT 4162.407764
MOP 9.394325
MRU 46.907574
MUR 54.090266
MVR 18.120241
MWK 2032.47139
MXN 21.098395
MYR 4.778468
MZN 74.905763
NAD 19.663173
NGN 1710.914853
NIO 43.135472
NOK 11.869118
NPR 168.034182
NZD 2.034147
OMR 0.450659
PAB 1.172049
PEN 3.947146
PGK 4.986228
PHP 68.641337
PKR 328.393552
PLN 4.206963
PYG 7863.365752
QAR 4.273114
RON 5.090308
RSD 117.397814
RUB 94.408949
RWF 1706.647134
SAR 4.396158
SBD 9.540574
SCR 17.72541
SDG 704.988668
SEK 10.85656
SGD 1.514433
SHP 0.879336
SLE 28.250554
SLL 24577.177236
SOS 668.64986
SRD 45.055127
STD 24258.940784
STN 24.520792
SVC 10.255433
SYP 12959.414354
SZL 19.660671
THB 36.80645
TJS 10.800882
TMT 4.113874
TND 3.430821
TOP 2.822001
TRY 50.15469
TTD 7.955542
TWD 36.945756
TZS 2924.24973
UAH 49.560324
UGX 4192.555035
USD 1.172044
UYU 46.018235
UZS 14090.587304
VES 327.250345
VND 30839.403086
VUV 142.286183
WST 3.269255
XAF 656.488457
XAG 0.017381
XAU 0.000269
XCD 3.167507
XCG 2.112437
XDR 0.815493
XOF 656.502472
XPF 119.331742
YER 279.474275
ZAR 19.614392
ZMK 10549.805058
ZMW 26.518808
ZWL 377.397633
  • AEX

    4.5100

    944.59

    +0.48%

  • BEL20

    19.7100

    5074.52

    +0.39%

  • PX1

    0.8200

    8151.38

    +0.01%

  • ISEQ

    28.7700

    13105.03

    +0.22%

  • OSEBX

    10.3900

    1660.14

    +0.63%

  • PSI20

    83.7200

    8211.61

    +1.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    46.5400

    4164.85

    +1.13%

  • N150

    9.6800

    3734.28

    +0.26%

Des données médicales divulguées après une cyberattaque en Australie
Des données médicales divulguées après une cyberattaque en Australie / Photo: DAMIEN MEYER - AFP

Des données médicales divulguées après une cyberattaque en Australie

Porteurs du VIH ou dépendants à la drogue, des clients d'une assurance santé australienne ont vu mercredi leurs données médicales les plus personnelles publiées sur internet après un piratage informatique d'ampleur et le refus de l'entreprise de payer une rançon.

Taille du texte:

Medibank, l'un des principaux assureurs privés de santé du pays, a déclaré à ses investisseurs qu'un "échantillon" des données de ses quelque 9,7 millions de clients avait été publié sur un "forum du dark web". La société s'attend à de nouvelles fuites.

Des noms, numéros de passeport, dates de naissance, adresses et informations médicales figurent parmi ces données personnelles postées anonymement mercredi matin.

Les victimes ont été réparties dans une liste de "bons" et de "vilains".

Plusieurs personnes figurant dans la liste "vilains" étaient associées à des codes numériques les reliant à une addiction à la drogue, à l'alcoolisme et au VIH.

Un dossier comportait par exemple l'indication "p_diag: F122".

F122 est le code de la "dépendance au cannabis" selon la Classification internationale des maladies publiée par l'Organisation mondiale de la santé.

Le Premier ministre australien Anthony Albanese, lui-même client de Medibank, a assimilé la cyberattaque à un "coup de semonce" pour les entreprises australiennes.

Les données divulguées ont été publiées sur un forum du dark web, qui ne peut être trouvé à l'aide des navigateurs classiques.

Medibank, qui propose une assurance maladie privée aux Australiens désireux de compléter le régime universel public de santé, a informé l'Australian Securities Exchange de la fuite peu avant l'ouverture de la Bourse.

"Les fichiers semblent être un échantillon des données dont nous avons déterminé précédemment qu'elles avaient été consultées" par le hacker, a indiqué la société dans une déclaration.

"Nous nous attendons à ce que le (pirate) continue à publier des fichiers sur le dark web", a-t-elle poursuivi.

- Possibles liens russes -

Les hackers ont mis leur menace à exécution, après avoir averti qu'ils publieraient les données si Medibank ne leur versait pas une rançon dont le montant n'a pas été divulgué.

"PS : Je recommande de vendre les actions de Medibank", ont écrit les pirates informatiques sur un forum quelque 24 heures avant la publication du premier échantillon de données.

Medibank, soutenu par le gouvernement fédéral australien, a refusé mardi d'accéder à leur demande, conseillant à ses clients de rester "vigilants".

"Sur la base des conseils approfondis que nous avons reçus d'experts en cybercriminalité, nous croyons que payer une rançon n'aurait qu'une chance limitée d'assurer le retour des données de nos clients et d'empêcher leur publication", avait affirmé le patron de Medibank David Koczkar.

L'auteur du piratage n'a pour le moment pas été publiquement identifié.

Justine Gough, de la police fédérale australienne, a estimé qu'il s'agissait de l'œuvre d'un "groupe criminel ou de groupes criminels" qui pourraient opérer en dehors du pays.

Sanjay Jha, scientifique en chef à l'Institut de cybersécurité de l'Université de Nouvelle-Galles du Sud, a déclaré qu'il était difficile d'attribuer une attaque à un seul groupe.

Cependant, il a déclaré à l'AFP que l'attaque présentait certaines caractéristiques associées à un groupe de pirates russes appelé REvil, qui a notamment déjà pris pour cible le géant brésilien de la viande JBS et Lady Gaga.

Un ancien site web REvil, qui a été démantelé par la Russie cette année, redirige vers le forum du dark web où les données de Medibank ont été divulguées.

- "Ordures" -

Les pirates ont également mis en ligne ce qu'ils expliquent être une série d'échanges passés entre eux et des représentants de Medibank.

"Nous ferons tout ce qui est en notre pouvoir pour vous infliger autant de dommages que possible, en matière de réputation et financièrement", indiquait un message.

Cette violation de sécurité a déjà fait perdre des centaines de millions de dollars à la valorisation boursière de Medibank. Le cours des actions de l'entreprise a plongé de 20% depuis octobre, lorsque des informations sur la fuite de données ont émergé pour la première fois.

L'assistant au Trésor australien Stephen Jones a qualifiés les pirates d'"ordures" et d'"escrocs".

"Nous ne devrions pas céder face à ces fraudeurs", a-t-il déclaré sur la chaîne Sky News Australia.

Tandis que Medibank s'efforçait de contenir la fuite, elle se trouvait également menacée par une action collective potentiellement coûteuse.

Deux cabinets d'avocats ont annoncé mardi avoir uni leurs forces pour savoir si Medibank a violé ses obligations de protection de la vie privée de ses clients, en vertu de la loi australienne.

D.Graf--NZN