Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


« Rien ne peut justifier » une occupation prolongée d’Israël au Liban, selon le chef de la diplomatie française

Le ministre français de l’Europe et des Affaires étrangères, Jean-Noël Barrot, donne une conférence de presse à la résidence de l’ambassadeur de France (Pine Residence) à Beyrouth le 6 février 2026. (AFP)
Le ministre français de l’Europe et des Affaires étrangères, Jean-Noël Barrot, donne une conférence de presse à la résidence de l’ambassadeur de France (Pine Residence) à Beyrouth le 6 février 2026. (AFP)
Short Url
  • La France estime que rien ne peut justifier la poursuite des opérations militaires israéliennes et une occupation prolongée au Liban, appelant à éviter que le Liban ne paie le prix d’un blocage des négociations entre grandes puissances
  • Alors que des pourparlers entre Israël et le Liban doivent se tenir à Washington, les combats se poursuivent malgré une trêve fragile, dans un contexte régional lié aux tensions entre l’Iran et les États-Unis

PARIS: "Rien ne peut justifier" la poursuite des opérations militaires et une occupation prolongée d'Israël au Liban, a estimé mardi le chef de la diplomatie française, alors qu'Israël et le Hezbollah ont poursuivi leurs affrontements dans la nuit malgré l'annonce par Donald Trump d'un accord.

"Il est hors de question que le Liban soit en quelque sorte une victime expiatoire d'un accord qui peine à se conclure entre l'Iran et les Etats-Unis", a en outre souligné Jean-Noël Barrot sur France TV, qui dit s'être entretenu lundi soir avec son homologue américain Marco Rubio.

L'armée israélienne mène au Liban son incursion militaire la plus profonde depuis l'an 2000, quand elle s'en était retirée après 18 années d'occupation.

"Ce que nous voulons, c'est que les discussions qui sont prévues cette semaine entre le gouvernement israélien et le gouvernement libanais puissent se tenir dans les meilleures conditions", a également réagi le ministre français.

Ce nouveau cycle de négociations entre émissaires libanais et israéliens doit se tenir mardi à Washington. Il s'agit du 4e cycle de tractations depuis que le groupe islamiste pro-iranien Hezboolah a déclenché la guerre début mars en représailles aux frappes israélo-américaines contre l'Iran.

Une trêve a suspendu en principe les combats depuis le 17 avril - mais sur le terrain, les combats sont restés quasi quotidiens.

Un accord au Liban est crucial pour Donald Trump alors que l'Iran a conditionné tout accord pour mettre un terme à la guerre au Moyen-Orient à un cessez-le-feu au Liban.


De nouveaux investissements «historiques» attendus pour le sommet Choose France

Le sommet Choose France dédié aux investissements étrangers, prévu lundi sous les ors du château de Versailles, promet d'être "historique" en termes d'annonces pour cette neuvième et dernière édition de la présidence d'Emmanuel Macron, son initiateur, selon l'Elysée, avec un accent mis sur l'IA et les centres de données. (AFP)
Le sommet Choose France dédié aux investissements étrangers, prévu lundi sous les ors du château de Versailles, promet d'être "historique" en termes d'annonces pour cette neuvième et dernière édition de la présidence d'Emmanuel Macron, son initiateur, selon l'Elysée, avec un accent mis sur l'IA et les centres de données. (AFP)
Short Url
  • Le montant total des promesses d'investissements pourrait être annoncé dans la matinée par Emmanuel Macron, qui reçoit lundi matin à l'Elysée le président de SoftBank, Masayoshi Son
  • Cette édition de Choose France (Choisissez la France) s'annonce "historique", avait assuré vendredi l'Elysée

PARIS: Le sommet Choose France dédié aux investissements étrangers, prévu lundi sous les ors du château de Versailles, promet d'être "historique" en termes d'annonces pour cette neuvième et dernière édition de la présidence d'Emmanuel Macron, son initiateur, selon l'Elysée, avec un accent mis sur l'IA et les centres de données.

De nombreux projets seront présentés ou confirmés lors de cette grand-messe annuelle, où environ 200 patrons étrangers sont attendus.

Donnant le ton, de premiers investissements ont été annoncés dès ce week-end, dont le spectaculaire projet dans les infrastructures liées à l'intelligence artificielle de Softbank.

Le géant japonais du secteur des technologies a dévoilé un projet colossal de data centers dans les Hauts-de-France représentant 45 milliards d'euros d'ici à 2031, et 75 milliards d'euros à terme, "un montant inédit dans l'histoire des investissements d'une entreprise en France", selon l'Elysée.

Le montant total des promesses d'investissements pourrait être annoncé dans la matinée par Emmanuel Macron, qui reçoit lundi matin à l'Elysée le président de SoftBank, Masayoshi Son.

Cette édition de Choose France (Choisissez la France) s'annonce "historique", avait assuré vendredi l'Elysée.

La société d'investissement Ardian et la plateforme nordique de centres de données Verne prévoient 5 milliards d'euros pour un "campus d'infrastructures numériques" en Île-de-France.

Selon Les Echos, le gestionnaire d'actifs canadien Brookfield devrait annoncer 10 milliards de dollars (8,57 milliards d'euros) d'investissements dans un centre de données à Escaudain (Nord).

Le groupe taïwanais Foxconn devrait lui investir 120 millions d'euros à Angers pour lancer une ligne de production de cartes mères dédiées à l'intelligence artificielle, en partenariat avec le spécialiste français des supercalculateurs Bull, a appris l'AFP de sources proches des discussions dimanche.

Logistique, sidérurgie, terres rares 

Amazon, qui avait dévoilé début mai un plan d'investissement de plus de 15 milliards d'euros sur trois ans, a annoncé lundi trois sites logistiques supplémentaires censés créer 1.000 emplois, en plus des 7.000 déjà promis.

Le groupe sidérurgique italien Marcegaglia prévoit d'investir 600 millions d'euros pour son projet Mistral à Fos-sur-mer, doublant la mise totale, à 1,2 milliard.

Côté pharmaceutique, le laboratoire suisse Stallergenes Greer a annoncé lundi 125 millions d'investissements d'ici 2030 sur son site majeur de production en région parisienne.

Le spécialiste américain du traitement de l'eau Ecolab, la fintech britannique Revolut et le groupe agroalimentaire et de cliniques vétérinaires Mars vont eux chacun investir 100 millions d'euros, qui s'ajoutent pour certains à des investissements précédents.

Cette nouvelle édition, la dernière d'Emmanuel Macron, devrait voir également des annonces dans le domaine des terres rares, avait laissé entendre l'Elysée. L'astronaute Thomas Pesquet devrait être présent pour parler du sommet spatial qui se déroulera en septembre.

L'édition 2025 du sommet avait battu un record avec 20 milliards d'euros de projets annoncés, et 20,8 milliards d'euros d'engagements sur l'intelligence artificielle (IA) pris en février entérinés.

Cette année, ce rendez-vous a été pour la première fois précédé par des Journées Choose France, organisées dans tout le pays sur le modèle des Journées du patrimoine.

Elles ont permis aux Français de visiter des sites de 92 entreprises, du géant de l'acier ArcelorMittal au constructeur automobile Toyota en passant par des centres de données ou des entrepôts de logistique.

87 milliards d'euros 

Créé en janvier 2018 par Emmanuel Macron, peu après son arrivée à l'Elysée, Choose France a depuis été institué comme le rendez-vous annuel emblématique de la politique pro-business du chef de l'Etat.

Depuis le premier sommet, plus de 230 projets ont été annoncés, représentant quelque 87 milliards d'euros et plusieurs milliers d'emplois industriels nouveaux, selon l'Elysée.

Alors que la France est, pour la septième année consécutive, le pays d'Europe qui attire le plus d'investissements étrangers, selon les récents résultats du baromètre du cabinet de conseil EY, "cela ne tombe pas du ciel", a affirmé Emmanuel Macron vendredi.

Selon EY, la France a attiré l'an dernier 852 projets sur 5.026 recensés dans 47 pays européens, en recul de 17% dans un environnement international difficile.

Pour l'économiste Sylvain Bersinger toutefois, les annonces de Versailles "ne doivent pas masquer le fait que l'investissement total des entreprises en France est déprimé, que la réindustrialisation demeure un vœu pieux et que la France ne semble pas nécessairement plus attractive pour les investisseurs étrangers que ses voisins".


Liban: la France demande « une réunion d'urgence» du Conseil de sécurité de l'ONU 

 La France a demandé une réunion d'urgence du Conseil de sécurité des Nations Unies après que l'armée israélienne s'est emparée de l'emblématique forteresse médiévale de Beaufort au Liban, où son drapeau flotte désormais, a annoncé dimanche le ministre français des Affaires étrangères. (AFP)
La France a demandé une réunion d'urgence du Conseil de sécurité des Nations Unies après que l'armée israélienne s'est emparée de l'emblématique forteresse médiévale de Beaufort au Liban, où son drapeau flotte désormais, a annoncé dimanche le ministre français des Affaires étrangères. (AFP)
Short Url
  • "Il s'agit là pour Israël d'une faute majeure car (...) cette avancée sur le territoire libanais est non seulement contraire aux engagements d'Israël, puisque depuis le 17 avril, nous avons un cessez-le-feu au Liban"
  • "Car chaque village bombardé, chaque village occupé, chaque civil qui est tué renforce le Hezbollah"

PARIS: La France a demandé une réunion d'urgence du Conseil de sécurité des Nations Unies après que l'armée israélienne s'est emparée de l'emblématique forteresse médiévale de Beaufort au Liban, où son drapeau flotte désormais, a annoncé dimanche le ministre français des Affaires étrangères.

"J'ai demandé une réunion d'urgence du Conseil de sécurité des Nations unies parce que si nous reconnaissons le droit d'Israël, comme de tous pays, à la légitime défense, à se défendre contre les attaques du Hezbollah (...) rien ne peut justifier la prolongation des opérations militaires israéliennes au Liban et son occupation de plus en plus profonde dans le territoire libanais", a déclaré Jean-Noël Barrot sur la chaîne BFMTV.

"Il s'agit là pour Israël d'une faute majeure car (...) cette avancée sur le territoire libanais est non seulement contraire aux engagements d'Israël, puisque depuis le 17 avril, nous avons un cessez-le-feu au Liban, c'est contraire au droit international mais c'est aussi contraire aux intérêts et à la sécurité d'Israël", a-t-il ajouté.

"Car chaque village bombardé, chaque village occupé, chaque civil qui est tué renforce le Hezbollah", a-t-il souligné.

Le chef de la diplomatie française a en outre estimé que la poursuite des opérations contre le Herzbollah, pro-iranien, "fragilisent aussi" le potentiel accord entre les Etats-Unis et l'Iran, "qui prévoit une cessation des hostilités sur tous les fronts, y compris au Liban".

S'agissant de la négociation d'un accord sur le programme nucléaire iranien entre Washington et Téhéran, Jean-Noël Barrot a mis en garde contre des propos qui ne seraient pas suivis d'actes alors que le président américain, Donald Trump, affirme avoir reçu de l'Iran l'engagement à ne pas se doter de l'arme nucléaire.

Par le passé, "l'Iran a déjà dit qu'il ne se doterait pas de l'arme nucléaire", a souligné le ministre. "Mais il y a les mots et puis ensuite il y a les engagements".

Il a rappelé qu'un accord avait été "négocié âprement" il y a plus de 10 ans avec l'Iran sur l'encadrement de son programme nucléaire et que les Occidentaux avaient obtenu "un recul vérifié, significatif des capacités nucléaires iraniennes".

"Donc c'est possible, mais à nouveau, ça suppose d'aller au-delà des grandes déclarations de principe et de rentrer dans les détails", a-t-il ajouté, citant notamment les limites fixées aux activités liées au programme nucléaire et les conditions de vérification.