Zürcher Nachrichten - Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

EUR -
AED 4.185954
AFN 72.947589
ALL 94.294632
AMD 417.830324
ANG 2.040717
AOA 1045.205368
ARS 1683.774482
AUD 1.652987
AWG 2.051656
AZN 1.936427
BAM 1.957791
BBD 2.287406
BDT 139.692031
BGN 1.927281
BHD 0.42823
BIF 3384.485685
BMD 1.139809
BND 1.473518
BOB 7.848117
BRL 5.900221
BSD 1.13574
BTN 107.155009
BWP 15.497553
BYN 3.232172
BYR 22340.254248
BZD 2.284202
CAD 1.61687
CDF 2587.365958
CHF 0.921797
CLF 0.026609
CLP 1047.267556
CNY 7.755088
CNH 7.754826
COP 3916.759484
CRC 516.91877
CUC 1.139809
CUP 30.204936
CVE 110.378679
CZK 24.26106
DJF 202.242967
DKK 7.474986
DOP 66.927167
DZD 151.937634
EGP 56.431257
ERN 17.097133
ETB 179.123465
FJD 2.582924
FKP 0.862513
GBP 0.862647
GEL 3.014799
GGP 0.862513
GHS 12.774212
GIP 0.862513
GMD 83.206091
GNF 9951.987623
GTQ 8.664924
GYD 237.635784
HKD 8.938364
HNL 30.389498
HRK 7.53345
HTG 148.444185
HUF 354.030908
IDR 20395.740282
ILS 3.415266
IMP 0.862513
INR 107.583366
IQD 1487.838853
IRR 1567294.214566
ISK 144.02629
JEP 0.862513
JMD 178.999641
JOD 0.808094
JPY 184.143532
KES 147.607196
KGS 99.676239
KHR 4573.750637
KMF 494.677183
KPW 1025.8284
KRW 1754.256722
KWD 0.352884
KYD 0.946479
KZT 550.449323
LAK 25242.107599
LBP 101708.364882
LKR 382.76589
LRD 206.698345
LSL 18.808453
LTL 3.36556
LVL 0.689459
LYD 7.293319
MAD 10.692259
MDL 20.159851
MGA 4841.859197
MKD 61.637914
MMK 2392.971959
MNT 4080.792105
MOP 9.171825
MRU 45.111273
MUR 54.380594
MVR 17.610087
MWK 1969.376428
MXN 19.991963
MYR 4.663073
MZN 72.832523
NAD 18.808453
NGN 1566.52989
NIO 41.79341
NOK 11.286559
NPR 171.447061
NZD 2.017627
OMR 0.438256
PAB 1.135775
PEN 3.886652
PGK 4.984002
PHP 69.821231
PKR 316.069401
PLN 4.286759
PYG 6939.995289
QAR 4.139964
RON 5.239589
RSD 117.401001
RUB 87.877339
RWF 1668.974951
SAR 4.264217
SBD 9.177687
SCR 16.007841
SDG 683.885259
SEK 11.07277
SGD 1.475243
SHP 0.850982
SLE 28.280114
SLL 23901.2267
SOS 649.051375
SRD 42.537564
STD 23591.742763
STN 24.524612
SVC 9.938279
SYP 125.985468
SZL 18.805873
THB 38.063948
TJS 10.49996
TMT 3.989331
TND 3.372273
TOP 2.744387
TRY 53.143533
TTD 7.713978
TWD 36.32035
TZS 2986.796222
UAH 51.068251
UGX 4202.346435
USD 1.139809
UYU 45.566929
UZS 13642.871264
VES 707.539771
VND 29970.704864
VUV 136.721107
WST 3.174934
XAF 656.615967
XAG 0.019708
XAU 0.000282
XCD 3.080391
XCG 2.046917
XDR 0.81662
XOF 656.615967
XPF 119.331742
YER 271.986885
ZAR 18.756463
ZMK 10259.644484
ZMW 20.499663
ZWL 367.017998
  • AEX

    -8.8600

    1058.86

    -0.83%

  • BEL20

    -21.2100

    5710.73

    -0.37%

  • PX1

    -62.3900

    8368.97

    -0.74%

  • ISEQ

    -68.8100

    13974.15

    -0.49%

  • OSEBX

    -17.8200

    1898.42

    -0.93%

  • PSI20

    -10.0700

    9147.63

    -0.11%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    128.0200

    4244.51

    +3.11%

  • N150

    -39.2700

    4138.58

    -0.94%

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données
Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données / Photo: NICOLAS ASFOURI - AFP/Archives

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d'une cyberattaque le 11 février contre l'hôpital d'Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Taille du texte:

Ces données sont "essentiellement des listes, contenant les coordonnées" des patients concernés, mais aussi "la date de venue et le secteur de prise en charge", a indiqué l'établissement mercredi dans un communiqué.

"A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués", a-t-il ajouté, précisant qu'"un nombre résiduel" de ces fichiers devait "encore faire l'objet d'un téléchargement afin d'être analysé".

L'attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée "par l'impression de plusieurs messages de ransomware sur les imprimantes de l'établissement", avait indiqué le centre hospitalier le jour-même.

L'établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

- "Chantage" -

Les premiers éléments ont dirigé l'enquête vers LockBit, groupe de hackers présenté comme "le plus nuisible" au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays.

Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l'a d'ailleurs intégré au dossier "LockBit" de la section spécialisée dans la lutte contre la cybercriminalité.

Mais le lien entre cette fuite et LockBit reste "encore à démontrer", a nuancé une source proche du dossier.

Selon deux experts en cybersécurité joints par l'AFP, Damien Bancal et Clément Domingo, c'est un nouveau groupe, dénommé Blackout, qui est à l'origine de l'attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark web.

Blackout a pour cette attaque "utilisé les mêmes outils que LockBit", qui ont fuité il y a quelques mois, affirme Clément Domingo. "Mais surtout ils ont le même système de chantage", abonde Damien Bancal.

Clément Domingo craint à présent que "d'autres petites frappes ou d'autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers .csv ou Excel (bien plus accessibles au grand public, ndlr) et les revendent ou les distribuent par d'autres canaux".

Pour Damien Bancal, Blackout peut chercher avec cette première prise d'ampleur à se faire "un tableau de chasse".

- Excuses -

La Commission nationale de l'informatique et des libertés (Cnil) a indiqué à l'AFP avoir ouvert une instruction après "une notification de violation de données".

Les services de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l'évolution de la situation, selon l'hôpital.

Une plainte en justice a été déposée "afin d'engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable", avait annoncé l'établissement, qui a présenté ses excuses "à toutes les personnes concernées, patients comme professionnels".

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l'hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022.

En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

jpa-kf-tll-kau/zap/sp

W.F.Portman--NZN