Berliner Boersenzeitung - Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

EUR -
AED 4.229988
AFN 73.146945
ALL 96.133079
AMD 434.212947
ANG 2.061819
AOA 1056.200947
ARS 1595.729488
AUD 1.676138
AWG 2.073241
AZN 1.95884
BAM 1.9575
BBD 2.319785
BDT 141.322745
BGN 1.968783
BHD 0.434815
BIF 3421.327021
BMD 1.1518
BND 1.483169
BOB 7.988181
BRL 6.046028
BSD 1.151795
BTN 109.176408
BWP 15.880861
BYN 3.428493
BYR 22575.287657
BZD 2.316392
CAD 1.600253
CDF 2628.988678
CHF 0.919315
CLF 0.02693
CLP 1063.36549
CNY 7.961072
CNH 7.958342
COP 4233.211976
CRC 534.857582
CUC 1.1518
CUP 30.52271
CVE 110.369005
CZK 24.518422
DJF 205.093682
DKK 7.472328
DOP 68.558058
DZD 153.334083
EGP 61.736268
ERN 17.277006
ETB 178.048178
FJD 2.580321
FKP 0.866974
GBP 0.867284
GEL 3.086771
GGP 0.866974
GHS 12.620455
GIP 0.866974
GMD 84.656271
GNF 10098.639609
GTQ 8.815384
GYD 241.106739
HKD 9.021621
HNL 30.579896
HRK 7.535884
HTG 150.976542
HUF 389.090264
IDR 19570.240438
ILS 3.616135
IMP 0.866974
INR 108.896278
IQD 1508.830137
IRR 1512601.862779
ISK 143.606561
JEP 0.866974
JMD 181.293527
JOD 0.816578
JPY 183.86078
KES 149.734428
KGS 100.724635
KHR 4612.886352
KMF 492.970864
KPW 1036.623761
KRW 1744.390407
KWD 0.354775
KYD 0.959846
KZT 556.830884
LAK 25050.648874
LBP 103140.830206
LKR 362.813545
LRD 211.358254
LSL 19.777978
LTL 3.400967
LVL 0.696713
LYD 7.352226
MAD 10.765177
MDL 20.230571
MGA 4800.106597
MKD 61.676346
MMK 2417.436221
MNT 4113.24352
MOP 9.293293
MRU 45.987343
MUR 54.017007
MVR 17.795778
MWK 1997.10857
MXN 20.796407
MYR 4.629663
MZN 73.657744
NAD 19.778236
NGN 1591.99517
NIO 42.386262
NOK 11.212362
NPR 174.665914
NZD 2.005595
OMR 0.442792
PAB 1.151815
PEN 4.012185
PGK 4.977258
PHP 69.977059
PKR 321.451413
PLN 4.279935
PYG 7530.377025
QAR 4.199475
RON 5.097752
RSD 117.405319
RUB 93.874992
RWF 1681.924321
SAR 4.322129
SBD 9.262822
SCR 17.163771
SDG 692.232263
SEK 10.889179
SGD 1.482949
SHP 0.864149
SLE 28.276608
SLL 24152.69076
SOS 658.257439
SRD 43.308822
STD 23839.942611
STN 24.520978
SVC 10.077884
SYP 127.305795
SZL 19.775833
THB 37.764652
TJS 11.005823
TMT 4.031301
TND 3.395971
TOP 2.773258
TRY 51.215473
TTD 7.825763
TWD 36.869937
TZS 2977.40446
UAH 50.484891
UGX 4290.85719
USD 1.1518
UYU 46.623733
UZS 14046.382845
VES 538.960062
VND 30332.663288
VUV 137.508177
WST 3.196803
XAF 656.512961
XAG 0.016275
XAU 0.000254
XCD 3.112798
XCG 2.07583
XDR 0.816616
XOF 656.512961
XPF 119.331742
YER 274.819021
ZAR 19.662788
ZMK 10367.582559
ZMW 21.681643
ZWL 370.879256
  • AEX

    4.2300

    964.48

    +0.44%

  • BEL20

    44.8700

    5029.94

    +0.9%

  • PX1

    70.8500

    7772.45

    +0.92%

  • ISEQ

    -44.3100

    11931.27

    -0.37%

  • OSEBX

    56.2800

    2037.84

    +2.84%

  • PSI20

    187.4100

    9069.55

    +2.11%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    19.1200

    3626.66

    +0.53%

  • N150

    41.5600

    3819.81

    +1.1%

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données
Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données / Photo: NICOLAS ASFOURI - AFP/Archives

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d'une cyberattaque le 11 février contre l'hôpital d'Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Taille du texte:

Ces données sont "essentiellement des listes, contenant les coordonnées" des patients concernés, mais aussi "la date de venue et le secteur de prise en charge", a indiqué l'établissement mercredi dans un communiqué.

"A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués", a-t-il ajouté, précisant qu'"un nombre résiduel" de ces fichiers devait "encore faire l'objet d'un téléchargement afin d'être analysé".

L'attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée "par l'impression de plusieurs messages de ransomware sur les imprimantes de l'établissement", avait indiqué le centre hospitalier le jour-même.

L'établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

- "Chantage" -

Les premiers éléments ont dirigé l'enquête vers LockBit, groupe de hackers présenté comme "le plus nuisible" au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays.

Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l'a d'ailleurs intégré au dossier "LockBit" de la section spécialisée dans la lutte contre la cybercriminalité.

Mais le lien entre cette fuite et LockBit reste "encore à démontrer", a nuancé une source proche du dossier.

Selon deux experts en cybersécurité joints par l'AFP, Damien Bancal et Clément Domingo, c'est un nouveau groupe, dénommé Blackout, qui est à l'origine de l'attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark web.

Blackout a pour cette attaque "utilisé les mêmes outils que LockBit", qui ont fuité il y a quelques mois, affirme Clément Domingo. "Mais surtout ils ont le même système de chantage", abonde Damien Bancal.

Clément Domingo craint à présent que "d'autres petites frappes ou d'autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers .csv ou Excel (bien plus accessibles au grand public, ndlr) et les revendent ou les distribuent par d'autres canaux".

Pour Damien Bancal, Blackout peut chercher avec cette première prise d'ampleur à se faire "un tableau de chasse".

- Excuses -

La Commission nationale de l'informatique et des libertés (Cnil) a indiqué à l'AFP avoir ouvert une instruction après "une notification de violation de données".

Les services de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l'évolution de la situation, selon l'hôpital.

Une plainte en justice a été déposée "afin d'engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable", avait annoncé l'établissement, qui a présenté ses excuses "à toutes les personnes concernées, patients comme professionnels".

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l'hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022.

En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

jpa-kf-tll-kau/zap/sp

(S.G.Stein--BBZ)