Dubai Telegraph - Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

EUR -
AED 3.878381
AFN 70.7463
ALL 97.61914
AMD 408.610835
ANG 1.902881
AOA 962.990181
ARS 1056.133675
AUD 1.629831
AWG 1.903279
AZN 1.782367
BAM 1.961169
BBD 2.131736
BDT 126.165379
BGN 1.956257
BHD 0.39792
BIF 3059.500854
BMD 1.055911
BND 1.420876
BOB 7.295109
BRL 6.101267
BSD 1.05579
BTN 89.111243
BWP 14.492536
BYN 3.455159
BYR 20695.847018
BZD 2.128166
CAD 1.481395
CDF 3026.239678
CHF 0.937438
CLF 0.037319
CLP 1029.755569
CNY 7.634553
CNH 7.648657
COP 4732.327162
CRC 539.276272
CUC 1.055911
CUP 27.98163
CVE 110.765732
CZK 25.288741
DJF 187.656729
DKK 7.458477
DOP 63.830097
DZD 141.090833
EGP 52.228289
ERN 15.838658
ETB 128.873835
FJD 2.402218
FKP 0.833448
GBP 0.831266
GEL 2.877311
GGP 0.833448
GHS 16.947137
GIP 0.833448
GMD 74.96988
GNF 9113.563672
GTQ 8.153629
GYD 220.880478
HKD 8.217001
HNL 26.461494
HRK 7.532084
HTG 138.728456
HUF 406.280067
IDR 16819.863322
ILS 3.949333
IMP 0.833448
INR 89.184477
IQD 1383.770792
IRR 44459.114242
ISK 145.704916
JEP 0.833448
JMD 167.13754
JOD 0.74875
JPY 164.483941
KES 136.746848
KGS 91.20586
KHR 4277.493968
KMF 492.577276
KPW 950.319106
KRW 1481.96991
KWD 0.324608
KYD 0.879792
KZT 523.432901
LAK 23171.957081
LBP 94609.586688
LKR 308.454396
LRD 194.389971
LSL 19.270249
LTL 3.117829
LVL 0.63871
LYD 5.142547
MAD 10.51481
MDL 19.124993
MGA 4915.2638
MKD 61.493876
MMK 3429.556317
MNT 3587.984033
MOP 8.463609
MRU 42.104426
MUR 49.828585
MVR 16.313496
MWK 1833.060651
MXN 21.60902
MYR 4.731009
MZN 67.474328
NAD 19.270822
NGN 1773.781857
NIO 38.836002
NOK 11.721563
NPR 142.583725
NZD 1.797172
OMR 0.406548
PAB 1.05581
PEN 4.017209
PGK 4.154744
PHP 62.147202
PKR 293.595921
PLN 4.324907
PYG 8245.572309
QAR 3.844095
RON 4.976081
RSD 116.819612
RUB 104.856145
RWF 1441.317917
SAR 3.96598
SBD 8.852284
SCR 14.358481
SDG 635.128609
SEK 11.567089
SGD 1.418188
SHP 0.833448
SLE 23.948042
SLL 22141.921534
SOS 603.457557
SRD 37.333301
STD 21855.216762
SVC 9.23829
SYP 2653.006815
SZL 19.270107
THB 36.819919
TJS 11.254396
TMT 3.706246
TND 3.328196
TOP 2.473047
TRY 36.246349
TTD 7.168624
TWD 34.401037
TZS 2808.722543
UAH 43.524448
UGX 3874.606762
USD 1.055911
UYU 44.852785
UZS 13542.052761
VES 47.509864
VND 26820.128279
VUV 125.359824
WST 2.94767
XAF 657.745123
XAG 0.034607
XAU 0.00041
XCD 2.853651
XDR 0.79537
XOF 650.970195
XPF 119.331742
YER 263.819195
ZAR 19.211538
ZMK 9504.459219
ZMW 28.954812
ZWL 340.00277
  • AEX

    11.4800

    874.48

    +1.33%

  • BEL20

    24.4300

    4237.33

    +0.58%

  • PX1

    95.2600

    7311.8

    +1.32%

  • ISEQ

    117.2700

    9809.12

    +1.21%

  • OSEBX

    23.8400

    1426.26

    +1.7%

  • PSI20

    79.9400

    6374.81

    +1.27%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -7.6500

    2935.09

    -0.26%

  • N150

    58.6000

    3314.4

    +1.8%

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données
Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données / Photo: NICOLAS ASFOURI - AFP/Archives

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d'une cyberattaque le 11 février contre l'hôpital d'Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Taille du texte:

Ces données sont "essentiellement des listes, contenant les coordonnées" des patients concernés, mais aussi "la date de venue et le secteur de prise en charge", a indiqué l'établissement mercredi dans un communiqué.

"A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués", a-t-il ajouté, précisant qu'"un nombre résiduel" de ces fichiers devait "encore faire l'objet d'un téléchargement afin d'être analysé".

L'attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée "par l'impression de plusieurs messages de ransomware sur les imprimantes de l'établissement", avait indiqué le centre hospitalier le jour-même.

L'établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

- "Chantage" -

Les premiers éléments ont dirigé l'enquête vers LockBit, groupe de hackers présenté comme "le plus nuisible" au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays.

Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l'a d'ailleurs intégré au dossier "LockBit" de la section spécialisée dans la lutte contre la cybercriminalité.

Mais le lien entre cette fuite et LockBit reste "encore à démontrer", a nuancé une source proche du dossier.

Selon deux experts en cybersécurité joints par l'AFP, Damien Bancal et Clément Domingo, c'est un nouveau groupe, dénommé Blackout, qui est à l'origine de l'attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark web.

Blackout a pour cette attaque "utilisé les mêmes outils que LockBit", qui ont fuité il y a quelques mois, affirme Clément Domingo. "Mais surtout ils ont le même système de chantage", abonde Damien Bancal.

Clément Domingo craint à présent que "d'autres petites frappes ou d'autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers .csv ou Excel (bien plus accessibles au grand public, ndlr) et les revendent ou les distribuent par d'autres canaux".

Pour Damien Bancal, Blackout peut chercher avec cette première prise d'ampleur à se faire "un tableau de chasse".

- Excuses -

La Commission nationale de l'informatique et des libertés (Cnil) a indiqué à l'AFP avoir ouvert une instruction après "une notification de violation de données".

Les services de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l'évolution de la situation, selon l'hôpital.

Une plainte en justice a été déposée "afin d'engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable", avait annoncé l'établissement, qui a présenté ses excuses "à toutes les personnes concernées, patients comme professionnels".

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l'hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022.

En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

jpa-kf-tll-kau/zap/sp

S.Mohideen--DT