The Fort Worth Press - Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

USD -
AED 3.672504
AFN 66.097111
ALL 82.900442
AMD 380.972824
ANG 1.790055
AOA 917.000367
ARS 1434.000367
AUD 1.504891
AWG 1.8
AZN 1.70397
BAM 1.679303
BBD 2.014081
BDT 122.345769
BGN 1.679303
BHD 0.37625
BIF 2954.62156
BMD 1
BND 1.295411
BOB 6.910231
BRL 5.439604
BSD 0.999957
BTN 89.908556
BWP 13.285536
BYN 2.874941
BYR 19600
BZD 2.011162
CAD 1.38265
CDF 2232.000362
CHF 0.803927
CLF 0.0235
CLP 921.880396
CNY 7.070104
CNH 7.069041
COP 3799.167132
CRC 488.472932
CUC 1
CUP 26.5
CVE 94.676512
CZK 20.783504
DJF 178.070665
DKK 6.414904
DOP 64.002061
DZD 129.723093
EGP 47.482076
ERN 15
ETB 155.107629
EUR 0.858704
FJD 2.26045
FKP 0.750488
GBP 0.749372
GEL 2.69504
GGP 0.750488
GHS 11.375091
GIP 0.750488
GMD 73.000355
GNF 8689.3058
GTQ 7.659812
GYD 209.213068
HKD 7.784904
HNL 26.337526
HRK 6.470704
HTG 130.906281
HUF 328.020388
IDR 16689.55
ILS 3.23571
IMP 0.750488
INR 89.945504
IQD 1310.007298
IRR 42112.503816
ISK 127.980386
JEP 0.750488
JMD 160.056669
JOD 0.70904
JPY 155.360385
KES 129.352166
KGS 87.450384
KHR 4003.777959
KMF 422.00035
KPW 900.039614
KRW 1473.810383
KWD 0.30697
KYD 0.833383
KZT 505.714163
LAK 21684.626283
LBP 89549.049071
LKR 308.444597
LRD 176.001374
LSL 16.947838
LTL 2.95274
LVL 0.60489
LYD 5.435968
MAD 9.235994
MDL 17.014554
MGA 4460.567552
MKD 52.925772
MMK 2099.679458
MNT 3548.600426
MOP 8.01889
MRU 39.877216
MUR 46.070378
MVR 15.403739
MWK 1733.997338
MXN 18.174604
MYR 4.111039
MZN 63.910377
NAD 16.947838
NGN 1450.080377
NIO 36.800756
NOK 10.105104
NPR 143.853518
NZD 1.730703
OMR 0.383789
PAB 1.000043
PEN 3.361353
PGK 4.243335
PHP 58.965038
PKR 280.346971
PLN 3.63215
PYG 6877.602713
QAR 3.644958
RON 4.372604
RSD 100.802816
RUB 76.80419
RWF 1454.943545
SAR 3.752973
SBD 8.230592
SCR 13.522517
SDG 601.503676
SEK 9.40005
SGD 1.295504
SHP 0.750259
SLE 23.703667
SLL 20969.498139
SOS 570.471816
SRD 38.629038
STD 20697.981008
STN 21.036363
SVC 8.750268
SYP 11057.447322
SZL 16.934701
THB 31.875038
TJS 9.174945
TMT 3.51
TND 2.933413
TOP 2.40776
TRY 42.526038
TTD 6.778861
TWD 31.289038
TZS 2440.132229
UAH 41.981024
UGX 3537.543468
UYU 39.110462
UZS 11963.250762
VES 254.551935
VND 26360
VUV 122.070562
WST 2.788735
XAF 563.222427
XAG 0.017168
XAU 0.000238
XCD 2.70255
XCG 1.802258
XDR 0.700468
XOF 563.222427
XPF 102.399863
YER 238.550363
ZAR 16.926304
ZMK 9001.203584
ZMW 23.119392
ZWL 321.999592
  • AEX

    -0.2800

    947.5

    -0.03%

  • BEL20

    16.5400

    5029.74

    +0.33%

  • PX1

    -7.3100

    8114.74

    -0.09%

  • ISEQ

    -5.1000

    12741.69

    -0.04%

  • OSEBX

    7.1500

    1632.45

    +0.44%

  • PSI20

    -40.3700

    8198.25

    -0.49%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -87.0000

    4263

    -2%

  • N150

    13.5900

    3685.24

    +0.37%

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données
Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données / Photo: © AFP/Archives

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d'une cyberattaque le 11 février contre l'hôpital d'Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Taille du texte:

Ces données sont "essentiellement des listes, contenant les coordonnées" des patients concernés, mais aussi "la date de venue et le secteur de prise en charge", a indiqué l'établissement mercredi dans un communiqué.

"A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués", a-t-il ajouté, précisant qu'"un nombre résiduel" de ces fichiers devait "encore faire l'objet d'un téléchargement afin d'être analysé".

L'attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée "par l'impression de plusieurs messages de ransomware sur les imprimantes de l'établissement", avait indiqué le centre hospitalier le jour-même.

L'établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

- "Chantage" -

Les premiers éléments ont dirigé l'enquête vers LockBit, groupe de hackers présenté comme "le plus nuisible" au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays.

Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l'a d'ailleurs intégré au dossier "LockBit" de la section spécialisée dans la lutte contre la cybercriminalité.

Mais le lien entre cette fuite et LockBit reste "encore à démontrer", a nuancé une source proche du dossier.

Selon deux experts en cybersécurité joints par l'AFP, Damien Bancal et Clément Domingo, c'est un nouveau groupe, dénommé Blackout, qui est à l'origine de l'attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark web.

Blackout a pour cette attaque "utilisé les mêmes outils que LockBit", qui ont fuité il y a quelques mois, affirme Clément Domingo. "Mais surtout ils ont le même système de chantage", abonde Damien Bancal.

Clément Domingo craint à présent que "d'autres petites frappes ou d'autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers .csv ou Excel (bien plus accessibles au grand public, ndlr) et les revendent ou les distribuent par d'autres canaux".

Pour Damien Bancal, Blackout peut chercher avec cette première prise d'ampleur à se faire "un tableau de chasse".

- Excuses -

La Commission nationale de l'informatique et des libertés (Cnil) a indiqué à l'AFP avoir ouvert une instruction après "une notification de violation de données".

Les services de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l'évolution de la situation, selon l'hôpital.

Une plainte en justice a été déposée "afin d'engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable", avait annoncé l'établissement, qui a présenté ses excuses "à toutes les personnes concernées, patients comme professionnels".

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l'hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022.

En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

jpa-kf-tll-kau/zap/sp

A.Nunez--TFWP