Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Nawaf Salam à l’Elysée, souveraineté du Liban et redressement au centre des discussions

Emmanuel Macron recevra demain à l’Élysée le Premier ministre libanais, Nawaf Salam, pour un entretien bilatéral, après un premier échange en marge du Forum de Davos. (AFP)
Emmanuel Macron recevra demain à l’Élysée le Premier ministre libanais, Nawaf Salam, pour un entretien bilatéral, après un premier échange en marge du Forum de Davos. (AFP)
Short Url
  • Le chef de l’État entend continuer à accompagner les autorités libanaises sur la voie de la souveraineté, de la stabilité et du redressement, conditions indispensables à un retour durable à la prospérité
  • C’est dans cet esprit qu’il recevra demain à l’Élysée le Premier ministre libanais, Nawaf Salam, pour un entretien bilatéral, après un premier échange en marge du Forum de Davos

PARIS: L’engagement de la France en faveur du Liban demeure une priorité personnelle du président de la République, Emmanuel Macron, en dépit d’un agenda diplomatique international particulièrement dense.

Le chef de l’État entend continuer à accompagner les autorités libanaises sur la voie de la souveraineté, de la stabilité et du redressement, conditions indispensables à un retour durable à la prospérité.

C’est dans cet esprit qu’il recevra demain à l’Élysée le Premier ministre libanais, Nawaf Salam, pour un entretien bilatéral, après un premier échange en marge du Forum de Davos.

À cette occasion, le président de la République rappellera l’attachement constant de la France au respect plein et entier du cessez-le-feu par toutes les parties, tel que prévu par l’accord de novembre 2024.

Dans ce cadre, des questions sont toutefois soulevées quant à la poursuite des exactions militaires israéliennes, en dépit des engagements pris, et à leur impact sur la stabilité du sud du Liban.

D’autres interrogations concernent également la pérennité et l’efficacité du mécanisme de surveillance du cessez-le-feu, qu’Israël est loin de prendre en compte et dont l’activité est pour l’instant gelée.

L’Élysée souligne que la crédibilité du cessez-le-feu repose sur sa mise en œuvre effective et vérifiable, sous l’égide du mécanisme international de surveillance auquel la France participe activement.

Les échanges porteront également sur le processus de restauration du monopole de l’État libanais sur les armes. À ce propos, le président de la République insistera sur la nécessité d’engager pleinement la deuxième phase du plan annoncé par les autorités libanaises, après les avancées constatées au sud du Litani.

À cet égard, les déclarations répétées du Hezbollah refusant tout désarmement seront abordées comme un sujet de préoccupation majeure.

Désarmement et réformes économiques

L’Élysée rappelle que le désarmement des groupes armés au nord du Litani fait partie intégrante de l’accord de novembre 2024 et constitue une attente claire et unanime de la communauté internationale.

Toujours selon l’Élysée, les efforts déployés par les Forces armées libanaises sur le terrain — notamment le rétablissement du contrôle opérationnel au sud du Litani, la destruction d’armes et d’infrastructures illégales, ainsi que le déploiement accru de troupes — sont jugés encourageants.

Fait particulièrement significatif pour l’Élysée, le Premier ministre israélien, Benjamin Netanyahou, a, lui, affiché sa satisfaction à la suite du rapport présenté au sujet du désarmement par le chef d’état-major de l’armée libanaise, Rodolphe Haykal.

Tout cela démontre, aux yeux de l’Élysée, la capacité de l’État libanais à assumer progressivement ses responsabilités souveraines, à condition de bénéficier d’un appui international renforcé.

C’est précisément l’objectif de la conférence internationale de soutien à la souveraineté du Liban, qui se tiendra à Paris le 5 mars prochain sous la présidence d’Emmanuel Macron, et qui visera à renforcer les Forces armées libanaises ainsi que les Forces de sécurité intérieure.

Une réunion de préparation de cette conférence se tiendra au mois de février prochain, à une date qui n’a pas encore été précisée.

Cependant, des doutes subsistent quant aux chances de succès de cette conférence, au regard des tensions existant dans les relations entre la France et les États-Unis, considérés parmi les acteurs clés de ladite initiative.

Les deux dirigeants aborderont également la poursuite des réformes économiques et financières indispensables au redressement du pays.

Le président de la République soulignera l’importance de l’adoption rapide de la « gap law », étape clé pour la conclusion d’un programme avec le Fonds monétaire international, et réaffirmera l’engagement de la France à mobiliser ses partenaires internationaux en soutien à l’économie libanaise.

Enfin, l’entretien permettra un échange plus large sur la situation régionale au Proche et au Moyen-Orient, notamment en Syrie et à Gaza.

Par ailleurs, les deux responsables réaffirmeront leur attachement aux principes de paix, de stabilité durable et de sécurité, tout en soulignant que le respect des engagements pris par l’ensemble des acteurs demeure la condition première d’un apaisement durable.


Farandou défend un budget de compromis, «pas un 49.3 qui brutaliserait le Parlement»

Le ministre du Travail Jean-Pierre Farandou a défendu vendredi sur France 2 un budget "de compromis", assurant que l'usage de l'article 49.3 ne "brutalise" pas le Parlement, après de longues heures de débat. (AFP)
Le ministre du Travail Jean-Pierre Farandou a défendu vendredi sur France 2 un budget "de compromis", assurant que l'usage de l'article 49.3 ne "brutalise" pas le Parlement, après de longues heures de débat. (AFP)
Short Url
  • "Ce budget, c'est un budget de compromis. Ce n'est pas du tout un 49.3 qui brutaliserait le Parlement"
  • M. Farandou s'est montré prudent sur l'issue des votes sur les mentions de censure déposées par la gauche hors PS et l'extrême droite, en réponse au 49.3 déclenché mardi par Sébastien Lecornu sur la partie "recettes" du budget

PARIS: Le ministre du Travail Jean-Pierre Farandou a défendu vendredi sur France 2 un budget "de compromis", assurant que l'usage de l'article 49.3 ne "brutalise" pas le Parlement, après de longues heures de débat.

"Ce budget, c'est un budget de compromis. Ce n'est pas du tout un 49.3 qui brutaliserait le Parlement", a-t-il estimé. "Il y a eu 350 heures de débats. C'est au contraire un budget qui cristallise un compromis, un consensus".

M. Farandou s'est montré prudent sur l'issue des votes sur les mentions de censure déposées par la gauche hors PS et l'extrême droite, en réponse au 49.3 déclenché mardi par Sébastien Lecornu sur la partie "recettes" du budget. Des motions qui devraient a priori être rejetées vendredi.

"On est toujours prudent sur le résultat d'un vote qui sera serré", a-t-il dit, estimant qu'"il ne faut surtout pas vendre la peau de l'ours".

M. Farandou a estimé que l'absence de budget "serait une catastrophe pour le pays".

Interrogé sur l'existence d'un "virage à gauche" du budget avec l'annonce vendredi de la hausse de la prime d'activité de 50 euros en moyenne pour trois millions de Français, il a insisté sur le fait que cette mesure "n'est ni de gauche ni de droite ou de gauche et de droite".

"Bien sûr, la gauche y voit une mesure de pouvoir d'achat, mais je pense que les gens de sensibilité de droite y voient une incitation au travail", a-t-il pointé. "C'est typiquement la mesure qui est bonne pour les Français et qui au fond permet le consensus, du PS aux Républicains".

"On est en train d'affiner, on fera tout ce qu'on peut", a-t-il aussi répondu au journaliste qui lui demandait si la hausse pourrait être de plus de 50 euros, tout en insistant sur la nécessité de ne pas creuser le déficit.


Macron veut que la France et l'Europe soient "respectées"

Le président français Emmanuel Macron, portant des lunettes de soleil, s'adresse à la presse à son arrivée à une réunion du Conseil européen consacrée aux récents développements dans les relations transatlantiques, à Bruxelles, le 22 janvier 2026. (AFP)
Le président français Emmanuel Macron, portant des lunettes de soleil, s'adresse à la presse à son arrivée à une réunion du Conseil européen consacrée aux récents développements dans les relations transatlantiques, à Bruxelles, le 22 janvier 2026. (AFP)
Short Url
  • Emmanuel Macron affirme que l’unité européenne a permis de faire retomber les tensions avec les États-Unis sur le Groenland, tout en réaffirmant le soutien à la souveraineté danoise
  • Il insiste sur la nécessité pour la France et l’Europe d’être respectées, se disant prêt à agir fermement, y compris via les outils commerciaux européens, en cas de nouvelles menaces

BRUXELLES: Emmanuel Macron a affirmé jeudi vouloir que la France et l'Europe soient "respectées", et s'est "félicité" du retour à une situation "beaucoup plus acceptable" avec les Etats-Unis, après une "escalade" et des "menaces d'invasion" et "tarifaires" au sujet du Groenland.

"On se réunit aujourd'hui dans ce Conseil informel européen pour marquer l'unité des Européens en soutien du Danemark, de son intégrité territoriale, de sa souveraineté et pour aussi acter que quand l'Europe est unie, forte, réagit vite, les choses rentrent dans l'ordre et dans le calme", a dit le président français à son arrivée à Bruxelles. "Même si nous restons vigilants", a-t-il ajouté.

Des discussions mercredi à Davos, en Suisse, entre Donald Trump et le secrétaire général de l'Otan, Mark Rutte, ont permis, selon le président américain, de déboucher sur un "cadre d'accord" au sujet du territoire autonome danois.

Donald Trump a coup sur coup fait marche arrière sur sa menace d'action militaire pour s'en emparer, puis de droits de douane accrus contre les pays européens qui s'y opposeraient.

A Davos, mardi, Emmanuel Macron avait dénoncé la diplomatie "brutale" des Etats-Unis. En retour, le lendemain, le président américain avait estimé que son homologue français, qui porte depuis plusieurs jours des lunettes de soleil en raison d'un problème oculaire, avait "joué le dur à cuire".

Interrogé sur ces passes d'armes, Emmanuel Macron a assuré que ça "ne dépend pas" de lui.

"Moi je suis extrêmement calme et constant. Ca fait neuf ans que vous m'entendez parler d'indépendance européenne, d'autonomie stratégique européenne, de respect de la souveraineté partout. On le fait en Ukraine, on le fait pour la Palestine, on le fait pour le Danemark et nous, nous sommes prévisibles", a-t-il affirmé à la presse.

"Simplement, on entend que la France soit respectée, que l'Europe soit respectée. A chaque fois qu'elles ne le seront pas, nous nous exprimerons et agirons avec clarté", a-t-il ajouté.

Selon le président français, qui avait invoqué le recours au puissant outil "anti-coercition" de l'Union européenne face aux menaces commerciales américaines, "quand l'Europe réagit de manière unie en utilisant les instruments qu'elle a à sa disposition tandis qu'elle est menacée, elle peut se faire respecter".