Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Immigration clandestine: Londres et Paris prolongent un accord, le temps de finaliser leurs négociations

Londres et Paris vont prolonger de deux mois leur accord de coopération sur les contrôles de traversées de migrants par la Manche vers le Royaume-Uni, a annoncé mardi le Home Office britannique, en attendant de finaliser des négociations difficiles sur un nouveau partenariat. (AFP)
Londres et Paris vont prolonger de deux mois leur accord de coopération sur les contrôles de traversées de migrants par la Manche vers le Royaume-Uni, a annoncé mardi le Home Office britannique, en attendant de finaliser des négociations difficiles sur un nouveau partenariat. (AFP)
Short Url
  • "Alors que les négociations en vue de la finalisation d'un accord franco-britannique amélioré se poursuivent, les contrats opérationnels ont été prolongés de deux mois afin de fournir des capacités françaises en matière de maintien de l'ordre"
  • Pour cela, Londres va fournir un financement de 16,2 millions de livres (18,5 millions d'euros)

LONDRES: Londres et Paris vont prolonger de deux mois leur accord de coopération sur les contrôles de traversées de migrants par la Manche vers le Royaume-Uni, a annoncé mardi le Home Office britannique, en attendant de finaliser des négociations difficiles sur un nouveau partenariat.

Le traité de Sandhurst, signé en 2018 entre Londres et Paris, prévoit que le Royaume-Uni finance une partie des actions menées par la France pour sécuriser la frontière, car c'est sur le sol français que se déroulent les contrôles des personnes en partance pour le Royaume-Uni.

Il avait été prolongé de trois ans en 2023, et devait expirer ce mardi à minuit.

Depuis des mois, les deux gouvernements négocient âprement une nouvelle prolongation, mais sont en désaccord sur les objectifs la future contribution financière du Royaume-Uni.

"Alors que les négociations en vue de la finalisation d'un accord franco-britannique amélioré se poursuivent, les contrats opérationnels ont été prolongés de deux mois afin de fournir des capacités françaises essentielles en matière de maintien de l'ordre et de surveillance", a indiqué mardi le ministère britannique de l'Intérieur dans un communiqué.

Pour cela, Londres va fournir un financement de 16,2 millions de livres (18,5 millions d'euros), a-t-il précisé.

Depuis 2023, le Royaume-Uni a versé 540 millions d'euros à la France dans le cadre du traité, selon Paris.

L'an passé, 41.472 migrants ont entrepris la traversée périlleuse de la Manche depuis la France, soit le deuxième nombre le plus élevé après le record de 45.774 enregistré en 2022, selon les données du Home Office. Au moins 29 migrants ont péri en mer en 2025, selon un comptage effectué par l'AFP à partir de sources officielles françaises et britanniques.

Le gouvernement travailliste de Keir Starmer est sous pression pour réduire ces traversées, dans un contexte de montée du parti anti-immigration Reform UK de Nigel Farage.

"Notre collaboration avec la France a permis d'empêcher 42.000 tentatives de traversées de la Manche par des migrants illégaux", a rappelé mardi la ministre britannique de l'Intérieur Shabana Mahmood, citée dans le communiqué.

Selon plusieurs médias britanniques, Londres souhaiterait conditionner le versement d'une contribution financière à l'atteinte d'un objectif d'interception d'embarcations supérieur à celui constaté actuellement.

La France s'y oppose, mettant en avant le droit international de la mer qui donne la priorité à la sécurité des embarcations et de leurs passagers.

 


Moyen-Orient : la France «s'étonne» des reproches de Trump sur l'interdiction de survol de son territoire

La France a dit mardi "s'étonner" des reproches de Donald Trump, qui l'a accusée de se montrer "très peu coopérative" dans la guerre contre l'Iran en interdisant le survol de son territoire par "des avions à destination d'Israël chargés d'équipement militaire". (AFP)
La France a dit mardi "s'étonner" des reproches de Donald Trump, qui l'a accusée de se montrer "très peu coopérative" dans la guerre contre l'Iran en interdisant le survol de son territoire par "des avions à destination d'Israël chargés d'équipement militaire". (AFP)
Short Url
  • "Nous confirmons cette décision qui est conforme à la position française depuis le début de ce conflit", a dit l'Elysée à la presse en réponse à un message du président sur les réseaux sociaux.
  • "La France n'a pas changé de position depuis le premier jour", a ajouté la présidence française

PARIS: La France a dit mardi "s'étonner" des reproches de Donald Trump, qui l'a accusée de se montrer "très peu coopérative" dans la guerre contre l'Iran en interdisant le survol de son territoire par "des avions à destination d'Israël chargés d'équipement militaire".

"Nous confirmons cette décision qui est conforme à la position française depuis le début de ce conflit", a dit l'Elysée à la presse en réponse à un message du président sur les réseaux sociaux. "La France n'a pas changé de position depuis le premier jour", a ajouté la présidence française.

"Nous nous étonnons de ce tweet" de Donald Trump, a-t-elle encore affirmé.

Paris n'avait pas annoncé officiellement ou publiquement d'interdiction de survol de son territoire pour les appareils américains impliqués dans le conflit, comme l'a en revanche fait l'Espagne.

La France avait autorisé les Etats-Unis à poser des avions ravitailleurs sur sa base méridionale d'Istres début mars après avoir obtenu la garantie qu'ils ne participaient aux opérations menées en Iran.

"La France n'a pas laissé des avions à destination d'Israël, chargés d'équipement militaire, survoler le territoire français. La France a été TRES PEU COOPERATIVE en ce qui concerne le +boucher iranien+ qui a été éliminé avec succès", a écrit le président américain sur son réseau Truth Social.

 


Macron attendu à Tokyo, le conflit au Moyen-Orient en toile de fond

Le président français Emmanuel Macron à l’Élysée, à Paris, le 24 mars 2026. (AFP)
Le président français Emmanuel Macron à l’Élysée, à Paris, le 24 mars 2026. (AFP)
Short Url
  • Le président Emmanuel Macron entame une visite au Japon pour renforcer les partenariats franco-japonais dans le nucléaire civil, l’innovation technologique et spatiale, et discuter de la crise au Moyen-Orient
  • Le président Emmanuel Macron entame une visite au Japon pour renforcer les partenariats franco-japonais dans le nucléaire civil, l’innovation technologique et spatiale, et discuter de la crise au Moyen-Orient

TOKYO: Emmanuel Macron doit entamer mardi une visite au Japon qui vise a renforcer les partenariats franco-japonais dans le nucléaire civil ou l'innovation technologique et spatiale, mais qui est aussi percutée par la guerre au Moyen-Orient.

Le président français est attendu à 17H30 locales (08H30 GMT) à Tokyo, avant une soirée dédiée à la culture populaire nippone et une rencontre prévue avec Kunihiko Moriguchi, peintre réputé de kimonos.

Les échanges économiques et politiques auront lieu mercredi tandis que le couple présidentiel déjeunera avec l'Empereur Naruhito et l'Impératrice jeudi.

S'il s'agit de son quatrième déplacement dans l'archipel, c'est la première fois qu'Emmanuel Macron s'y rend pour une visite pleinement consacrée aux relations avec le Japon. Et ce sera mercredi son "premier entretien à part entière" avec la Première ministre japonaise Sanae Takaichi, après un échange en marge du G20 à l'automne, relève un responsable de la diplomatie japonaise.

Ce responsable a évoqué, parmi les attentes, "la poursuite des communications en vue d'un apaisement rapide de la situation en Iran".

"La crise au Moyen-Orient sera au cœur de nos échanges", a confirmé la présidence française avant le voyage. Les deux dirigeants discuteront de la "façon dont on peut essayer de trouver des solutions communes", a-t-elle ajouté, insistant sur une possible coopération autour d'une initiative française pour rallier une coalition de "volontaires" sur le sujet du détroit d'Ormuz.

Le conflit déclenché il y a un mois par les Etats-Unis et Israël contre l'Iran, et la riposte de Téhéran, ont provoqué le blocage de facto de cet étroit passage maritime dans le Golfe par lequel transite, en temps normal, une grande part des importations de pétrole du Japon mais aussi de la Corée du Sud, où Emmanuel Macron doit se rendre ensuite jeudi et vendredi.

- "Attractivité" -

Ces deux pays asiatiques ont signé avec une vingtaine d'autres, dont la France, une déclaration d'Etats se disant "prêts à contribuer aux efforts" pour accompagner la réouverture du détroit, mais quand les armes se seront tues.

Le G7, présidé cette année par la France qui organisera un sommet en juin, et dont est également membre le Japon, multiplie aussi les messages communs, dont une déclaration lundi pour se dire déterminé à "prendre toutes les mesures nécessaires" pour stabiliser le marché de l'énergie face à la flambée des cours du brut.

Emmanuel Macron, qui a longtemps mis en avant sa capacité à discuter avec son homologue américain Donald Trump avec lequel les relations semblent toutefois s'être tendues dernièrement, pourra échanger à cet égard avec Sanae Takaichi.

La dirigeante japonaise, devenue en octobre la première femme à la tête de l'archipel, s'est imposée avec des positions ultranationalistes et conservatrices et n'a pas ménagé ses efforts pour afficher ses affinités avec le milliardaire républicain.

Au-delà de la crise géopolitique, le président français compte sur cette visite pour mettre l'accent sur "l'attractivité de la France", selon son entourage. Accompagné de nombreux chefs d'entreprises françaises, il doit rencontrer mercredi, en marge d'un forum économique, les dirigeants de Softbank, champion des investissements dans l'intelligence artificielle, de Iwatani, l'entreprise japonaise qui a investi dans la start-up lyonnaise Carester, ou encore du fabricant d'équipements pour la recherche Horiba.

Les deux pays entendent aussi signer une feuille de route en matière de nucléaire civil au Japon, dans la lignée d'une coopération déjà bien établie. Et renforcer les partenariats dans le domaine spatial, la recherche et les "technologies de rupture".

En présence de plusieurs ministres français, dont ceux de la Défense et des Affaires étrangères Catherine Vautrin et Jean-Noël Barrot, un volet consacré à la sécurité est aussi prévu.

Emmanuel Macron arrive à Tokyo en plein pic de floraison des emblématiques cerisiers du Japon, moment fort de l'année. Mais l'instant espéré de "hanami", ou observation des fleurs, pourrait être gâché par la pluie attendue trois jours durant dans la capitale japonaise.