Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Un homme tué par balles près de Grenoble

Un homme non identifié et porteur de deux impacts de balles a été retrouvé mort dans la nuit de mardi à mercredi à Echirolles, en périphérie de Grenoble, a indiqué la police. (AFP)
Un homme non identifié et porteur de deux impacts de balles a été retrouvé mort dans la nuit de mardi à mercredi à Echirolles, en périphérie de Grenoble, a indiqué la police. (AFP)
Short Url
  • L'homme a été retrouvé par une passante, vers 02H00, gisant inanimé au sol dans une mare de sang
  • La Division de la criminalité organisée et spécialisée (DCOS, ex-PJ) a été saisie de l'enquête

GRENOBLE: Un homme non identifié et porteur de deux impacts de balles a été retrouvé mort dans la nuit de mardi à mercredi à Echirolles, en périphérie de Grenoble, a indiqué la police.

L'homme a été retrouvé par une passante, vers 02H00, gisant inanimé au sol dans une mare de sang, la mâchoire brisée, avec une trottinette à ses pieds. En arrêt cardio-respiratoire, il a été déclaré décédé sur place par le SAMU.

Deux impacts de balles dans son dos et dans sa mâchoire ont été relevés par la suite par le médecin légiste, selon même la source.

La Division de la criminalité organisée et spécialisée (DCOS, ex-PJ) a été saisie de l'enquête.


«Mieux vaut être un homme en politique»: quand les députés testent le programme Evars

En plein débat budgétaire, les associations veulent convaincre les élus de débloquer des moyens pour ces séances, qu'elles évaluent à 620 millions d’euros par an. (AFP)
En plein débat budgétaire, les associations veulent convaincre les élus de débloquer des moyens pour ces séances, qu'elles évaluent à 620 millions d’euros par an. (AFP)
Short Url
  • Prévu dans la loi depuis 2001 et doté d'un contenu depuis la rentrée, le programme d'Education à la vie affective, relationnelle et sexuelle (Evars) aborde, de façon adaptée à chaque âge, la santé reproductive, la prévention, l’égalité filles-garçons
  • A l'Assemblée, une petite vingtaine de députés, sur 577, ont répondu mardi après-midi à l'invitation de Marie-Charlotte Garin (écologiste), Véronique Riotton (EPR) et le Collectif pour une véritable éducation à la sexualité

PARIS: "Mieux vaut être un homme, en politique, qu’une femme". Comme des collégiens ou des lycéens, des députés ont suivi une séance d'Evars, un programme proposé aux élèves pour notamment remettre en cause les stéréotypes sexistes.

Prévu dans la loi depuis 2001 et doté d'un contenu depuis la rentrée, le programme d'Education à la vie affective, relationnelle et sexuelle (Evars) aborde, de façon adaptée à chaque âge, la santé reproductive, la prévention, l’égalité filles-garçons, la lutte contre les violences sexistes et sexuelles, ainsi que les questions d’orientation et d’identité sexuelles.

A l'Assemblée, une petite vingtaine de députés, sur 577, - principalement de la gauche au centre-droit - ont répondu mardi après-midi à l'invitation de Marie-Charlotte Garin (écologiste), Véronique Riotton (EPR) et le Collectif pour une véritable éducation à la sexualité (Planning familial, Sidaction, Fédération des centres d' information sur les droits des femmes et des familles...) qui milite depuis 2023 pour la généralisation de ces séances.

"Nous voulons faire de la pédagogie auprès des députés pour qu’ils deviennent nos ambassadeurs dans les territoires", explique Marie-Charlotte Garin, en signalant que les députés reçoivent des courriers de parents opposés au programme, notamment de l'association Parents vigilants.

"Nous voulons faire vivre ces séances aux députés pour leur donner des arguments, il y a beaucoup de fantasmes autour de ce programme", observe Mme Riotton, présidente de la Délégation aux droits des femmes.

"On galère" 

Après une première partie sur des sujets à destination des CP (vocabulaire des parties intimes, prévention des violences sexuelles), le Planning familial propose ensuite aux élus de tester "la rivière du doute", outil utilisé cette fois au collège pour réfléchir aux stéréotypes sexistes.

"Je vais vous dire une affirmation et ceux qui sont d'accord se placent à gauche, ceux qui sont contre à droite: +Il vaut mieux être un homme en politique qu’une femme+, lance sa présidente Sarah Durocher.

Chez les députés présents, six sont d'accord. Et comme en classe, le dialogue s’engage.

"Je dis oui, mais c’est ce qu’il faut changer", commence Jean-Francois Rousset (EPR).

"C'est plus difficile d'être une femme, on galère, c'est difficile de se faire entendre", confirme Soumya Bourouaha (GDR). "Il y a beaucoup à changer et ça ne viendra pas des hommes" , renchérit une autre élue.

Second stéréotype: "Les hommes savent naturellement prendre la parole en public. D'accord ou pas?"

"Qu'ils soient compétents ou pas, la réalité montre qu’ils osent plus", remarque Anne-Cécile Violland (Horizons). "Tout à l'heure, j’ai pris spontanément la parole et je ne m’en suis même pas aperçu", constate Jean-Francois Rousset.

 "Sujet politique" 

"Nous voulons que ce programme devienne un sujet politique, dont s'emparent les députés. Il permet d'éviter les LGBTphobies, les féminicides, les maladies sexuellement transmissibles, c'est bénéfique pour les individus et collectivement", plaide Sarah Durocher.

En plein débat budgétaire, les associations veulent convaincre les élus de débloquer des moyens pour ces séances, qu'elles évaluent à 620 millions d’euros par an.

Depuis 2001, la loi impose trois séances annuelles d’information et d’éducation à la sexualité dans les écoles, collèges et lycées, mais elles n’ont jamais été généralisées.

Saisi par le Planning familial, Sidaction et SOS Homophobie, le tribunal administratif de Paris a reconnu mardi que l’État avait manqué à ses obligations, en tardant jusqu'en février dernier pour adopter le programme Evars. Dans son jugement, il écarte les arguments avancés par le ministère de l'Education qui avait fait valoir "la sensibilité du sujet et les controverses qu'il suscite" pour expliquer ce retard.

Les trois associations demandent "la reconnaissance" du "rôle central des associations" dans sa mise en œuvre". "Nous avons formé 150.000 jeunes dans 3.600 établissements, mais nous avons refusé autant de demandes faute de moyens", explique la présidente du Planning.

Pour Sandrine Josso (Horizons), "les députés devraient aussi suivre une formation sur les violences sexistes et sexuelles. Il en existe une depuis 2022 et personne n’y va".


Ukraine: Zelensky accueilli par Macron à Paris pour faire le point sur les négociations

Le président ukrainien Volodymyr Zelensky a été accueilli lundi par son homologue français Emmanuel Macron au palais présidentiel de l'Elysée pour faire le point sur les intenses négociations en cours pour tenter de mettre fin à la guerre en Ukraine. (AFP)
Le président ukrainien Volodymyr Zelensky a été accueilli lundi par son homologue français Emmanuel Macron au palais présidentiel de l'Elysée pour faire le point sur les intenses négociations en cours pour tenter de mettre fin à la guerre en Ukraine. (AFP)
Short Url
  • Le président ukrainien Volodymyr Zelensky a été accueilli lundi par son homologue français Emmanuel Macron au palais présidentiel de l'Elysée
  • Cette nouvelle visite en France, la dixième depuis le début de l'invasion russe de l'Ukraine en février 2022, intervient au lendemain de discussions entre délégations américaine et ukrainienne en Floride

PARIS: Le président ukrainien Volodymyr Zelensky a été accueilli lundi par son homologue français Emmanuel Macron au palais présidentiel de l'Elysée pour faire le point sur les intenses négociations en cours pour tenter de mettre fin à la guerre en Ukraine, a constaté un journaliste de l'AFP.

Cette nouvelle visite en France, la dixième depuis le début de l'invasion russe de l'Ukraine en février 2022, intervient au lendemain de discussions entre délégations américaine et ukrainienne en Floride, et à la veille d'une rencontre à Moscou entre l'émissaire de Donald Trump, Steve Witkoff, et le président russe Vladimir Poutine.