Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Dix passeurs présumés jugés pour un naufrage meurtrier dans la Manche

Une femme passe devant les restes d'un bateau de contrebande endommagé sur la plage de Bleriot à Sangatte, près de Calais, dans le nord de la France, le 11 juin 2025. (AFP)
Une femme passe devant les restes d'un bateau de contrebande endommagé sur la plage de Bleriot à Sangatte, près de Calais, dans le nord de la France, le 11 juin 2025. (AFP)
Short Url
  • Trente-neuf migrants, dont huit mineurs, avaient pu être sauvés, mais quatre avaient été retrouvé morts et quatre autres n'ont jamais été retrouvés
  • La même nuit, sept autres départs d'embarcations clandestines avaient été dénombrés dans la Manche

LILLE: Dix hommes, dont huit Afghans, sont jugés à partir de lundi à Lille pour leur rôle présumé de passeurs dans le naufrage d'une embarcation clandestine qui avait fait quatre morts et quatre disparus dans la Manche en décembre 2022.

Parti entre 1H00 et 1H30 du matin dans la nuit du 13 au 14 décembre 2022, le canot, qui transportait en majorité des migrants afghans, avait fait naufrage à quelques kilomètres des côtes anglaises.

Trente-neuf migrants, dont huit mineurs, avaient pu être sauvés, mais quatre avaient été retrouvé morts et quatre autres n'ont jamais été retrouvés.

La même nuit, sept autres départs d'embarcations clandestines avaient été dénombrés dans la Manche.

Selon les éléments de l'enquête, alors que les migrants gonflaient le bateau avant le départ, plusieurs ont entendu une détonation, synonyme selon eux de crevaison. Les passeurs leur ont dit de ne pas s'en faire et qu'il s'agissait du seul bateau disponible pour eux.

D'après les témoignages des rescapés, il n'y avait pas assez de gilets de sauvetage pour tout le monde et aucune des personnes décédées n'en portait un. La température était glaciale et la mer très agitée.

Après une ou deux heures de traversée, un boudin a commencé à se dégonfler et l'eau à entrer dans l'embarcation, jusqu'à atteindre les genoux des passagers. Paniqués, ils se sont mis debout pour tenter de faire signe à un bateau. Mais le fond du canot, peu solide, a ployé sous leur poids et celui de l'eau, et tous se sont retrouvés à l'eau.

Neuf des prévenus sont jugés, jusqu'à vendredi, pour homicide involontaire par violation d'une obligation de sécurité, deux d'entre eux le sont pour blanchiment, tous pour aide au séjour irrégulier. Huit sont afghans, un syrien, un irakien.

Certains des prévenus sont soupçonnés d'avoir recruté des passeurs et assuré la logistique auprès des passagers, d'autres d'avoir géré l'organisation sur le camp de migrants de Loon-Plage (Nord), où vivaient les migrants avant leur tentative de traversée, toujours selon les éléments de l'enquête. D'autres encore sont jugés pour s'être occupés du transport des migrants vers la plage et de la mise à l'eau du canot, et deux pour avoir collecté une partie des paiements.

Le mineur sénégalais qui pilotait le canot est, lui, inculpé dans le cadre d'une procédure au Royaume-Uni.

Apparu en 2018, le phénomène des traversées de la Manche en petites embarcations est à l'origine de nombreux naufrages, le plus meurtrier ayant coûté la vie à 27 personnes en novembre 2021.

Depuis le début de l'année, au moins 15 migrants sont morts dans la Manche, bras de mer parmi les plus fréquentés du monde et où les conditions météorologiques sont souvent difficiles, selon un décompte de l'AFP à partir de chiffres officiels. En 2024, 78 étaient morts ainsi, un record.


Légion d'honneur, Sarkozy « prend acte », rappelant que la CEDH doit encore examiner son recours

La Cour d'appel a confirmé l'année dernière la condamnation de l'ancien président français Nicolas Sarkozy pour avoir tenté illégalement d'obtenir des faveurs d'un juge et lui a ordonné de porter un bracelet électronique à la cheville au lieu de purger une peine d'un an de prison. (Photo d'archive AFP)
La Cour d'appel a confirmé l'année dernière la condamnation de l'ancien président français Nicolas Sarkozy pour avoir tenté illégalement d'obtenir des faveurs d'un juge et lui a ordonné de porter un bracelet électronique à la cheville au lieu de purger une peine d'un an de prison. (Photo d'archive AFP)
Short Url
  • L'ex-président (2007-2012) a rappelé que son recours devant la CEDH « est toujours pendant ». Il l'avait déposé après sa condamnation devenue définitive en décembre, à un an de prison ferme pour corruption dans l'affaire des écoutes. 
  • Nicolas Sarkozy, déjà exclu de l'ordre national du Mérite, est ainsi devenu le deuxième chef de l'État français privé de cette distinction, après le maréchal Pétain.

PARIS : L'ancien président Nicolas Sarkozy a « pris acte » dimanche de son exclusion de la Légion d'honneur et rappelle que la Cour européenne des droits de l'homme (CEDH) doit encore se prononcer sur son recours dans l'affaire des écoutes, a indiqué son avocat Patrice Spinosi dans une déclaration transmise à l'AFP.

« Nicolas Sarkozy prend acte de la décision prise par le grand chancelier. Il n’a jamais fait de cette question une affaire personnelle », a affirmé Patrice Spinosi, soulignant que si l'ancien chef de l'État « a fait valoir des arguments juridiques, c’était au nom de la fonction même de président de la République ».

L'ex-président (2007-2012) a rappelé que son recours devant la CEDH « est toujours pendant ». Il l'avait déposé après sa condamnation devenue définitive en décembre, à un an de prison ferme pour corruption dans l'affaire des écoutes. 

« La condamnation de la France (par la CEDH) impliquera la révision de la condamnation pénale prononcée à l'encontre de Nicolas Sarkozy, en même temps que l’exclusion de l’ordre de la Légion d’Honneur ; l’une n’étant que la conséquence de l’autre », a assuré Patrice Spinosi.

Nicolas Sarkozy, déjà exclu de l'ordre national du Mérite, est ainsi devenu le deuxième chef de l'État français privé de cette distinction, après le maréchal Pétain, à qui la Légion d'honneur avait été retirée en 1945 pour haute trahison et intelligence avec l'ennemi.

« Ce lien avec le maréchal Pétain est indigne », a déclaré la porte-parole du gouvernement Sophie Primas (LR), prenant « acte » elle aussi de cette décision « automatique qui fait partie du code de la Légion d’Honneur ».

« Le président Sarkozy a été là pour la France à des moments extrêmement compliqués », a-t-elle déclaré, se disant « un peu réservée non pas sur la règle, mais sur ce qu’elle entraîne comme comparaison ».

« C'est une règle, mais c'est aussi une honte », a déploré sur franceinfo Othman Nasrou, le nouveau secrétaire général de LR et proche de Bruno Retailleau, apportant son « soutien et son respect » à l'ex-président.

À gauche, le député écologiste Benjamin Lucas s'est félicité de la décision, appelant sur X à ce que « la République prive de ses privilèges et de son influence institutionnelle celui qui a déshonoré sa fonction et trahi le serment sacré qui lie le peuple à ses élus, celui de la probité ».


Echanges de frappes entre Israël et l'Iran : la France renforce la vigilance sur son territoire

 Le ministre français de l'Intérieur Bruno Retailleau  (Photo AFP)
Le ministre français de l'Intérieur Bruno Retailleau (Photo AFP)
Short Url
  • « Il convient de porter une vigilance particulière à l'ensemble des sites qui pourraient être ciblés par des actes de terrorisme ou de malveillance de la part d'une puissance étrangère », a-t-il indiqué dans un télégramme
  • Le ministre a appelé à la mobilisation des services de renseignements, des forces de sécurité intérieure, des polices municipales et des élus locaux, ainsi que du dispositif Sentinelle.

PARIS : Le ministre français de l'Intérieur Bruno Retailleau a appelé les préfets à renforcer la vigilance sur le territoire national. Il a notamment demandé de cibler les lieux de culte, les rassemblements festifs et les intérêts israéliens et américains. Cette demande a été transmise par télégramme. Elle a été envoyée vendredi. Cela fait suite à l'attaque israélienne en Iran.

« Il convient de porter une vigilance particulière à l'ensemble des sites qui pourraient être ciblés par des actes de terrorisme ou de malveillance de la part d'une puissance étrangère », a-t-il indiqué dans un télégramme consulté par l'AFP, alors qu'Israël et l'Iran poursuivaient leurs échanges de frappes meurtrières.

Les hostilités ont été déclenchées par une attaque israélienne massive contre des sites militaires et nucléaires iraniens, à laquelle Téhéran riposte avec des missiles balistiques. 

Dans ce contexte, M. Retailleau demande aux préfets de porter « une attention particulière » à la sécurité des lieux de culte, des établissements scolaires, des établissements publics et institutionnels, ainsi que des sites à forte affluence, notamment au moment des entrées et des sorties, et ce, incluant les « rassemblements festifs, culturels ou cultuels ».

Ces mesures de protection renforcée s'appliquent également aux « intérêts israéliens et américains ainsi qu'aux établissements de la communauté juive ».

Le ministre a appelé à la mobilisation des services de renseignements, des forces de sécurité intérieure, des polices municipales et des élus locaux, ainsi que du dispositif Sentinelle.

Vendredi soir, le président Emmanuel Macron a annoncé un « renforcement » du dispositif Sentinelle, qui déploie des militaires en France, « pour faire face à toutes les potentielles menaces sur le territoire national ».