Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


L'ex-Premier ministre Edouard Philippe soupçonné de détournement de fonds publics

L'ex-Premier ministre Edouard Philippe, candidat à la présidentielle de 2027 en France, fait l'objet d'une enquête menée par un juge d'instruction pour des soupçons de détournement de fonds publics, favoritisme, prise illégale d'intérêt et concussion au Havre (nord-ouest), ville dont il est maire, a-t-on appris mardi. (AFP)
L'ex-Premier ministre Edouard Philippe, candidat à la présidentielle de 2027 en France, fait l'objet d'une enquête menée par un juge d'instruction pour des soupçons de détournement de fonds publics, favoritisme, prise illégale d'intérêt et concussion au Havre (nord-ouest), ville dont il est maire, a-t-on appris mardi. (AFP)
Short Url
  • Une lanceuse d'alerte avait dénoncé ces faits présumés en septembre 2023 auprès du Parquet national financier (PNF) qui a ouvert une enquête et mené des perquisitions en avril 2024. Puis elle avait déposé une plainte en juin 2025
  • Sollicité par l'AFP, le PNF a indiqué avoir pris un réquisitoire introductif le 7 mai, procédure qui permet de saisir un juge d'instruction et de lui désigner un périmètre d'enquête

PARIS: L'ex-Premier ministre Edouard Philippe, candidat à la présidentielle de 2027 en France, fait l'objet d'une enquête menée par un juge d'instruction pour des soupçons de détournement de fonds publics, favoritisme, prise illégale d'intérêt et concussion au Havre (nord-ouest), ville dont il est maire, a-t-on appris mardi.

Une lanceuse d'alerte avait dénoncé ces faits présumés en septembre 2023 auprès du Parquet national financier (PNF) qui a ouvert une enquête et mené des perquisitions en avril 2024. Puis elle avait déposé une plainte en juin 2025 avec constitution de partie civile.

Sollicité par l'AFP, le PNF a indiqué avoir pris un réquisitoire introductif le 7 mai, procédure qui permet de saisir un juge d'instruction et de lui désigner un périmètre d'enquête.

La lanceuse d'alerte, "Judith" (prénom modifié), "se félicite de l'ouverture d'une information judiciaire sur les faits qu'elle dénonce et attend avec impatience d'être entendue par le juge d'instruction", a réagi auprès de l'AFP son avocat Jérôme Karsenti.

Les faits sont contestés depuis le début par M. Philippe, qui a été le premier chef de gouvernement d'Emmanuel Macron (2017-2020).

La maire du Havre "prend acte de l'ouverture d'une information judiciaire. Il l'apprend par la presse. Et il répondra bien évidemment à toutes les questions que posera la justice", a réagi auprès de l'AFP son entourage.

Etaient également visées par la plainte Stéphanie de Bazelaire, adjointe chargée de l'innovation et du numérique, ainsi que Claire-Sophie Tasias, directrice générale des services de la communauté urbaine havraise.

La plainte consultée par l'AFP estimait que le juge d'instruction devait "apprécier si un pacte a été conclu entre M. Edouard Philippe et Mme de Bazelaire, caractérisé notamment par un soutien politique, financier et relationnel en contrepartie de la gestion de la Cité numérique", un tiers-lieu d'innovation.

Les soupçons portent sur une convention d'objectifs pluriannuelle pour l'animation de la Cité numérique du Havre, signée en juillet 2020 notamment par Edouard Philippe, président de la communauté urbaine, et Stéphanie de Bazelaire, en tant cette fois que présidente bénévole de l'association LH French Tech.

LH French Tech, créée en juillet 2020, a été désignée pour cette mission après un appel à manifestation d'intérêt lancé par la communauté urbaine en mars 2020 et dans le cadre d'un service d'intérêt économique général (SIEG).

L'association, seule candidate, devait toucher 2,154 millions d'euros de compensation de service public pour mener des projets.

Le conflit d'intérêts "semble absolument évident", a considéré à l'époque la lanceuse d'alerte, directrice générale adjointe à la communauté urbaine de septembre 2020 à avril 2023 et qui avait obtenu le statut de lanceuse d'alerte en janvier 2025.


De retour d'Alger, Darmanin se dit «très rassuré par la façon dont Christophe Gleizes est traité»

Gérald Darmanin a effectué une visite de deux jours en Algérie, "à la demande du président de la République" française, pour évoquer le cas de Christophe Gleizes ainsi que la coopération judiciaire entre les deux pays. (AFP)
Gérald Darmanin a effectué une visite de deux jours en Algérie, "à la demande du président de la République" française, pour évoquer le cas de Christophe Gleizes ainsi que la coopération judiciaire entre les deux pays. (AFP)
Short Url
  • Le ministre de la Justice, Gérald Darmanin, s'est dit mardi "très rassuré" par la façon dont le journaliste sportif Christophe Gleizes "est traité" par l'Algérie où il est détenu, au lendemain d'une visite à Alger
  • Le journaliste sportif est détenu depuis près d'un an en Algérie

PARIS: Le ministre de la Justice, Gérald Darmanin, s'est dit mardi "très rassuré" par la façon dont le journaliste sportif Christophe Gleizes "est traité" par l'Algérie où il est détenu, au lendemain d'une visite à Alger.

"Nous avons rappelé qu'il faut rendre Christophe Gleizes non pas à la France, mais à sa mère", a déclaré le garde des Sceaux sur CNews et Europe 1, estimant que le président algérien Abdelmadjid Tebboune "y sera sensible, en tous cas (...) je lui fais confiance pour cela".

Le journaliste sportif est détenu depuis près d'un an en Algérie.

Gérald Darmanin a effectué une visite de deux jours en Algérie, "à la demande du président de la République" française, pour évoquer le cas de Christophe Gleizes ainsi que la coopération judiciaire entre les deux pays.

Ce séjour actait un apaisement entre les deux pays amorcé ces derniers mois après une crise acrimonieuse de presque deux ans.

Le garde des Sceaux a affirmé avoir obtenu des autorités algériennes "la reprise de notre coopération judiciaire".

Il a salué "des échanges extrêmement forts" avec le président Tebboune sur la question de Christophe Gleizes, arrêté dans le cadre d'un reportage en mai 2024 en Kabylie (nord-est) et condamné à sept ans de prison pour "apologie du terrorisme".

"Maintenant, sa peine est définitive, puisqu'il n'a pas fait de pourvoi en cassation", a reconnu mardi Gérald Darmanin. La démarche vise à ouvrir la voie à une possible grâce du président Tebboune.

Le ministre a estimé que le chef de l'Etat algérien était en mesure "de faire ce geste pour cette famille, et bien sûr pour notre bonne relation".

 


L’Institut du monde arabe réunit les jeunes du G7 autour des partenariats internationaux

L'Institut du monde arabe accueille lundi une rencontre internationale organisée dans le cadre du sommet du YOUTH 7 (Y7) 2026, consacré cette année à la réflexion sur les partenariats internationaux dans un contexte de profondes tensions géopolitiques. (AFP)
L'Institut du monde arabe accueille lundi une rencontre internationale organisée dans le cadre du sommet du YOUTH 7 (Y7) 2026, consacré cette année à la réflexion sur les partenariats internationaux dans un contexte de profondes tensions géopolitiques. (AFP)
Short Url
  • La soirée-débat, organisée en partenariat avec Open Diplomacy, réunira des délégués internationaux autour du thème: «Au G7, quelle politique des partenariats internationaux à l’heure de la brutalisation du monde?»
  • Plusieurs personnalités prendront part à cette rencontre, parmi lesquelles Anne-Claire Legendre, Éléonore Caroit, Thomas Friang et Aurélien Duchêne

PARIS: L'Institut du monde arabe accueille lundi une rencontre internationale organisée dans le cadre du sommet du YOUTH 7 (Y7) 2026, consacré cette année à la réflexion sur les partenariats internationaux dans un contexte de profondes tensions géopolitiques.

Organisé à Paris du 17 au 20 mai sous présidence française du G7, le Y7 constitue la plateforme officielle d’engagement des jeunes des pays membres du G7. Cette initiative précède d’un mois le sommet des chefs d’État et de gouvernement prévu à Évian.

La soirée-débat, organisée en partenariat avec Open Diplomacy, réunira des délégués internationaux autour du thème: «Au G7, quelle politique des partenariats internationaux à l’heure de la brutalisation du monde?»

Plusieurs personnalités prendront part à cette rencontre, parmi lesquelles Anne-Claire Legendre, Éléonore Caroit, Thomas Friang et Aurélien Duchêne.

Le programme prévoit également une visite privée de l’exposition consacrée à Byblos pour les délégations internationales, avant les interventions officielles et un cocktail de réseautage.

À travers cet événement, l’Institut du monde arabe entend réaffirmer son engagement en faveur du dialogue entre les cultures, de la coopération internationale et de la mobilisation des nouvelles générations face aux grands défis mondiaux.