Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Narcobanditisme: la porte-parole du gouvernement sera à la marche blanche samedi à Marseille

La porte-parole du gouvernement, Maud Bregeon, a annoncé vendredi qu'elle irait à la marche blanche prévue samedi à Marseille en hommage à Mehdi Kessaci, le frère du militant Amine Kessaci engagé contre le narcobanditisme, soulignant que sa présence devait illustrer le "soutien de l'Etat". (AFP)
La porte-parole du gouvernement, Maud Bregeon, a annoncé vendredi qu'elle irait à la marche blanche prévue samedi à Marseille en hommage à Mehdi Kessaci, le frère du militant Amine Kessaci engagé contre le narcobanditisme, soulignant que sa présence devait illustrer le "soutien de l'Etat". (AFP)
Short Url
  • "Au-delà des actes forts et des engagements du ministre de l'Intérieur et du garde des Sceaux, l'État et singulièrement le gouvernement devaient marquer, symboliquement et humblement, leur soutien et leur solidarité lors de ce rassemblement
  • "Les réflexes partisans n'ont pas leur place dans une telle marche et dans un tel combat", a estimé Mme Bregeon, espérant que les participants seraient "le plus nombreux possible" samedi

PARIS: La porte-parole du gouvernement, Maud Bregeon, a annoncé vendredi qu'elle irait à la marche blanche prévue samedi à Marseille en hommage à Mehdi Kessaci, le frère du militant Amine Kessaci engagé contre le narcobanditisme, soulignant que sa présence devait illustrer le "soutien de l'Etat".

Le jeune homme de 20 ans a été assassiné le 13 novembre par deux hommes à moto, et la justice étudie la piste d'"un crime d'intimidation" lié au militantisme de son frère.

"Le gouvernement sera présent et je me rendrai samedi à Marseille en compagnie de mon collègue Vincent Jeanbrun, qui est ministre de la Ville et du Logement", a déclaré Maud Bregeon sur TF1 vendredi, ajoutant que ce drame avait "profondément choqué tous nos concitoyens".

La porte-parole a assuré que son déplacement serait fait "humblement, avec la modestie et la pudeur que cet événement nécessite, sans communication sur place".

Il s'agit, selon elle, de "marquer l'engagement total du gouvernement et le soutien de l'État, du président de la République et du Premier ministre, à cette famille et aux proches de Mehdi Kessaci".

"Au-delà des actes forts et des engagements du ministre de l'Intérieur et du garde des Sceaux, l'État et singulièrement le gouvernement devaient marquer, symboliquement et humblement, leur soutien et leur solidarité lors de ce rassemblement où habitants, élus locaux et nationaux feront bloc contre le narcotrafic", a précisé l'entourage de Maud Bregeon à l'AFP.

La porte-parole retrouvera à Marseille de nombreuses autres personnalités politiques, dont beaucoup issues de gauche, comme Olivier Faure (PS) ou Marine Tondelier (les Ecologistes).

"Les réflexes partisans n'ont pas leur place dans une telle marche et dans un tel combat", a estimé Mme Bregeon, espérant que les participants seraient "le plus nombreux possible" samedi.

Si les courants politiques s'accordent sur le constat, ils s'opposent sur les voies à suivre pour contrer le narcotrafic.

Le député LFI du Nord Ugo Bernalicis a ainsi affirmé sur franceinfo que "ce qu'on demande au gouvernement, c'est pas tant la participation à cette marche, c'est de faire en sorte que les moyens soient à la hauteur des enjeux". Et "le compte n'y est pas", a-t-il dit.

Il a notamment appelé à s'attaquer au "cœur du problème" en légalisant le cannabis, dont la vente est "le moteur financier" des trafiquants, selon lui.

Le député insoumis des Bouches-du-Rhône Manuel Bompard, qui sera présent samedi, a exhorté à un "changement de doctrine complet", demandant par exemple plus de moyens pour la police judiciaire.

"Plutôt que d'envoyer des policiers chasser le petit consommateur, je pense au contraire qu'il faut concentrer les moyens dans le démantèlement des réseaux de la criminalité organisée", a-t-il dit.

Quant à la suggestion du maire de Nice Christian Estrosi d'engager l'armée contre le narcotrafic, Maud Bregeon a rappelé que ce n'était "pas les prérogatives de l'armée" et "qu'on a pour ça la police nationale, la gendarmerie nationale, la justice de la République française".


Une centaine de personnes en soutien à un directeur d'école menacé de mort

Un rassemblement de soutien d'environ 150 personnes se tenait vendredi matin devant une école maternelle située à Rennes, dans l'ouest de la France, dont le directeur a été menacé de mort par une famille refusant que leur fillette soit encadrée par un homme. (AFP)
Un rassemblement de soutien d'environ 150 personnes se tenait vendredi matin devant une école maternelle située à Rennes, dans l'ouest de la France, dont le directeur a été menacé de mort par une famille refusant que leur fillette soit encadrée par un homme. (AFP)
Short Url
  • Cet enseignant a porté plainte le 14 octobre "pour des faits de menace de mort datant du 10 octobre", a affirmé jeudi le procureur de la République de Rennes, Frédéric Teillet. Le rectorat a également porté plainte
  • "On reproche simplement au collègue d'être un homme et d'encadrer des jeunes enfants", a déploré Mickaël Bézard, du syndicat Force Ouvrière (FO) des écoles, présent devant l'établissement

RENNES: Un rassemblement de soutien d'environ 150 personnes se tenait vendredi matin devant une école maternelle située à Rennes, dans l'ouest de la France, dont le directeur a été menacé de mort par une famille refusant que leur fillette soit encadrée par un homme.

Cet enseignant a porté plainte le 14 octobre "pour des faits de menace de mort datant du 10 octobre", a affirmé jeudi le procureur de la République de Rennes, Frédéric Teillet. Le rectorat a également porté plainte.

Selon des sources syndicales, la famille n'aurait pas toléré que l'instituteur accompagne la fillette aux toilettes.

"On reproche simplement au collègue d'être un homme et d'encadrer des jeunes enfants", a déploré Mickaël Bézard, du syndicat Force Ouvrière (FO) des écoles, présent devant l'établissement.

"Il n'y a pas d'aspect religieux derrière tout ça" a insisté Fabrice Lerestif, un autre représentant de ce syndicat à l'échelle départementale, reprenant les termes du ministre français de l'Éducation, Édouard Geffray, en marge d’un déplacement la veille près de Lyon (centre-est).

Environ 150 personnes, dont des enseignants d'écoles voisines et une trentaine de parents d'élèves, étaient présents devant l'école, fermée pour la journée. "Soutien à notre collègue", "Parents unis! Respect et soutien total à nos enseignants", clamaient deux pancartes accrochées aux grilles.

Parmi les parents d'élèves, Pierre Yacger est venu avec ses enfants soutenir l'équipe éducative "en qui on a pleinement confiance". Concernant le directeur, "on n'a jamais eu de retour négatif", a-t-il affirmé.

Choqué, l'enseignant est depuis en arrêt de travail. Il est "meurtri par la situation" qui a "eu un impact fort sur l'ensemble de l'école", alors qu'il s'agit d'un établissement "où tout se passe bien", a précisé Mickaël Bézard.

Le corps enseignant demande que la fillette, toujours scolarisée dans cette école, soit changée d'établissement, "pour retrouver aussi un climat serein", a-t-il poursuivi.

"Cette enfant, peut-être, va être scolarisée ailleurs", a estimé Gaëlle Rougier, adjointe à l'éducation à la municipalité de Rennes. "Il va bien falloir poursuivre une médiation avec la famille", a-t-elle ajouté.


Le ministre Nicolas Forissier à Riad, pour renforcer le partenariat économique avec l’Arabie

Dans un contexte de profondes transformations au Moyen-Orient, la France entend consolider sa position économique en Arabie saoudite et accompagner la dynamique de modernisation engagée par le Royaume. Dans cette perspective, le ministre délégué français chargé du Commerce extérieur, Nicolas Forissier, effectue une visite de trois jours à Riyad, du 21 au 23 novembre. (AFP)
Dans un contexte de profondes transformations au Moyen-Orient, la France entend consolider sa position économique en Arabie saoudite et accompagner la dynamique de modernisation engagée par le Royaume. Dans cette perspective, le ministre délégué français chargé du Commerce extérieur, Nicolas Forissier, effectue une visite de trois jours à Riyad, du 21 au 23 novembre. (AFP)
Short Url
  • Ce déplacement, le premier dans la région depuis sa prise de fonctions, se veut, selon une source diplomatique, à la fois politique, économique et stratégique
  • Il vise à accélérer la relation bilatérale, à soutenir la présence française dans les grands projets saoudiens et à positionner la France comme partenaire clé des grands événements mondiaux que le Royaume accueillera dans les prochaines années

PARIS: Dans un contexte de profondes transformations au Moyen-Orient, la France entend consolider sa position économique en Arabie saoudite et accompagner la dynamique de modernisation engagée par le Royaume.
Dans cette perspective, le ministre délégué français chargé du Commerce extérieur, Nicolas Forissier, effectue une visite de trois jours à Riyad, du 21 au 23 novembre.

Ce déplacement, le premier dans la région depuis sa prise de fonctions, se veut, selon une source diplomatique, à la fois politique, économique et stratégique.
Il vise à accélérer la relation bilatérale, à soutenir la présence française dans les grands projets saoudiens et à positionner la France comme partenaire clé des grands événements mondiaux que le Royaume accueillera dans les prochaines années.

Le voyage intervient également dans le prolongement de la dynamique ouverte par la visite d’État d’Emmanuel Macron en Arabie saoudite en 2024.
À cette occasion, près de 10 milliards d’euros de contrats et d’engagements commerciaux avaient été annoncés, accompagnés d’un traité bilatéral instaurant un Conseil de partenariat destiné à structurer la coopération franco-saoudienne sur le long terme.

Le déplacement de Forissier s’inscrit donc dans une phase de déploiement opérationnel de ces engagements, au moment où Riyad multiplie les initiatives pour diversifier son économie bien au-delà des hydrocarbures.

L'Arabie saoudite, une transformation sans précédent

D’après la source diplomatique, le ministre arrive à un moment charnière : portée par la Vision 2030, l’Arabie saoudite engage une transformation sans précédent de ses secteurs économiques — énergie, transports, infrastructures, tourisme, technologies, divertissement ou encore ville intelligente.

Dans chacun de ces domaines, les entreprises françaises sont déjà présentes et reconnues, affirme la source, qui cite parmi les réalisations majeures le fait qu’Alstom a construit six lignes du métro de Riyad et se positionne pour la construction de la septième.
La RATP doit, pour sa part, participer à l’exploitation du réseau, tandis que Bouygues Construction est engagée dans la réalisation du gigantesque parc de loisirs Qiddiya, et que le groupe Accor, ainsi que d’autres acteurs du tourisme, contribue au développement d’AlUla.

La France dispose ainsi d’un capital de confiance solide auprès des autorités saoudiennes, et pour Paris, l’enjeu est désormais de passer à l’échelle supérieure, alors que le pays s’apprête à accueillir l’Exposition universelle 2030, puis la Coupe du monde de football 2034.
Pour ces deux événements, la France entend faire valoir des atouts uniques : la réussite internationale de l’organisation des JO 2024, l’expertise éprouvée de ses entreprises à l’export et son soutien constant à la candidature saoudienne à l’Expo 2030.

En 2024, les échanges bilatéraux de biens (hors matériel militaire) ont atteint 7,6 milliards d’euros, confirmant la vigueur de la coopération commerciale.
Par ailleurs, la France se classe troisième investisseur étranger en Arabie saoudite, tandis que le stock d’investissements directs français atteignait, selon le ministère saoudien de l’Investissement, 17,4 milliards de dollars en 2023.
Autant d’indicateurs attestant du dynamisme de la relation et de son potentiel de croissance.

Séance de travail avec CMA-CGM, Lagardère, Air Liquide, Veolia et d’autres 

Le déplacement de Nicolas Forissier s’articule autour de trois axes : des rencontres institutionnelles, l’animation d’un forum économique et la valorisation des succès français sur le terrain.
Selon le ministère français des Affaires étrangères, la première journée sera marquée par des rencontres avec les acteurs clés des grands projets saoudiens, dont le ministre des Transports, élargies à plusieurs entreprises françaises du secteur.

Il participera ensuite à une séance de travail élargie regroupant CMA-CGM, Lagardère, Air Liquide, Veolia et d’autres groupes majeurs, puis effectuera une visite au parc d’attractions Qiddiya, considéré comme un projet emblématique de la Vision 2030, en présence de Bouygues Construction.

Suivra également une visite du métro de Riyad, développé par Alstom, puis un entretien en format restreint avec Mohamed Ben Laden, président du comité d’affaires France–Arabie saoudite.
Ces séquences, indique la source diplomatique, permettront au ministre de souligner le rôle déterminant joué par les entreprises françaises et leur capacité à accompagner les ambitions du Royaume.

Le lendemain, Forissier coprésidera, avec son homologue, le ministre saoudien du Commerce Majid Al-Qassabi, un forum d’affaires d’envergure, le premier en Arabie saoudite spécifiquement consacré aux grands projets urbains de Riyad, à la préparation de l’Expo 2030 et à la Coupe du monde 2034.
Ce forum réunira des institutions saoudiennes, des décideurs publics et des acteurs économiques français afin d’identifier les opportunités concrètes pour les groupes tricolores.

Des entretiens bilatéraux sont prévus avec le ministre du Commerce, Majid Al-Qassabi, le ministre de l’Investissement, Khalid Al-Falih, ainsi que Tariq Al-Faris, président de la Royal Commission for Riyadh City, et Talal Al-Mari, CEO de l’Expo 2030 Riyad.
Ces échanges doivent permettre d’approfondir le dialogue politique et de préparer la conclusion de nouveaux contrats, dont plusieurs sont en cours de finalisation.