Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Macron après les frappes en Iran: le «travail diplomatique» doit «reprendre ses droits» 

Short Url
  • Le président français s'est entretenu avec la plupart des dirigeants de la région, Arabie Saoudite, Émirats arabes unis, Qatar, Jordanie, Irak, Koweit et région autonome du Kurdistan
  • La France se tient "prête à déployer les moyens nécessaires à la protection de ses partenaires les plus proches selon leur sollicitation"

PARIS: Le président français Emmanuel Macron a déclaré samedi que le "travail diplomatique" devait "reprendre ses droits", quelques heures après le début de l'offensive israélo-américaine en Iran, affirmant que la crise autour du nucléaire iranien et les "droits légitimes du peuple iranien à se faire entendre" ne pouvaient se régler par des "frappes".

"Je souhaite que nous puissions prendre toutes les initiatives utiles pour que le travail diplomatique reprenne ses droits", a-t-il déclaré au début d'un conseil de défense et de sécurité nationale à l'Elysée.

"Nul ne peut penser que la question du nucléaire iranien, de l'activité balistique, des déstabilisations régionales se règleront simplement par les frappes et évidemment aussi les droits légitimes du peuple iranien à se faire entendre", a affirmé le chef de l'Etat français.

"Ce qu'il a exprimé ces derniers mois encore en étant terriblement réprimé c'est de pouvoir décider lui-même de son destin et c'est aussi une des choses que nous devons tout faire pour défendre", a-t-il ajouté.

"La France n'a été ni prévenue ni impliquée, tout comme d'ailleurs l'ensemble des pays de la région et nos alliés", a par ailleurs précisé Emmanuel Macron, au côté du Premier ministre Sébastien Lecornu, de plusieurs ministres et de hauts responsables militaires.

La "priorité absolue" de la France est la sécurité de ses ressortissants et "emprises militaires" dans la région, a poursuivi le chef de l'Etat.

"C'est d'être aux côtés de tous les pays qui sont aujourd'hui touchés par la riposte iranienne ou qui sont menacés par celle-ci dans leur intégrité territoriale, leur souveraineté", a-t-il encore souligné, en référence notamment aux pays du Golfe.

Le président français s'est entretenu avec la plupart des dirigeants de la région, Arabie Saoudite, Émirats arabes unis, Qatar, Jordanie, Irak, Koweit et région autonome du Kurdistan, a précisé l'Elysée, à l'exception d'Israël.

Il avait auparavant appelé sur X à "cesser" une "escalade dangereuse pour tous" et affirmé que le régime iranien n'a "plus d'autre option" que de négocier de "bonne foi" le démantèlement de son programme nucléaire et balistique.

La France se tient "prête à déployer les moyens nécessaires à la protection de ses partenaires les plus proches selon leur sollicitation", a-t-il encore relevé sur X.


Lecornu ferait un "bon candidat" en 2027 pour 30% des Français (sondage)

Le Premier ministre Sébastien Lecornu lors de la cérémonie marquant le retour des athlètes français des JO d’hiver Milano Cortina 2026, à Albertville, le 23 février 2026, à l’arrivée du drapeau olympique pour les JO 2030. (AFP)
Le Premier ministre Sébastien Lecornu lors de la cérémonie marquant le retour des athlètes français des JO d’hiver Milano Cortina 2026, à Albertville, le 23 février 2026, à l’arrivée du drapeau olympique pour les JO 2030. (AFP)
Short Url
  • Selon un sondage Odoxa pour Le Figaro, Sébastien Lecornu serait un « bon candidat » du bloc central en 2027 pour 30% des Français, derrière Édouard Philippe (39%) mais proche de Gabriel Attal (33%) et Gérald Darmanin (28%)
  • Jugé plus humble et compétent qu’Emmanuel Macron, Lecornu souffre toutefois d’une image « d’exécutant » (72% des sondés), tandis qu’Édouard Philippe reste favori, sous réserve des municipales au Havre

PARIS: Le Premier ministre Sébastien Lecornu ferait un "bon candidat" du bloc central à la présidentielle de 2027 pour 30% des Français, à l'image de Gabriel Attal(33%) et Gérald Darmanin (28%) mais loin derrière Edouard Philippe (39%), selon un sondage Odoxa pour Le Figaro paru jeudi.

Le chef du gouvernement, dont la popularité (34%) est supérieure de 13 points à celle d'Emmanuel Macron, est jugé plus humble (+33 points), plus proche des préoccupations des Français (+18) et plus compétent (+17) que le chef de l'Etat, mais aussi moins dynamique (-9).

"Pour renforcer sa stature, il devra peut-être se détacher de son image de simple collaborateur du Président", 72% des Français le qualifiant "d’exécutant", relève encore l'institut.

Sur les réseaux sociaux, les messages sur Emmanuel Macron restent très négatifs alors que la fidélité du "moine soldat" Lecornu est présentée comme une qualité rare, poursuit l'étude.

Edouard Philippe, maire du Havre et premier chef de gouvernement d'Emmanuel Macron, reste le meilleur candidat pour le bloc central, à condition de ne pas perdre les municipales de mars, "une défaite qui pourrait ternir son leadership", poursuit Odoxa.

Un sondage Opinionway publié mercredi le donne pour la première fois perdant dans sa ville contre Jean-Paul Lecoq (PCF) en cas de maintien du candidat RN-UDR au second tour du scrutin.

L'enquête a été réalisée en ligne les 25 et 26 février auprès d’un échantillon de 1.005 Français représentatif de la population française âgée de 18 ans et plus, selon la méthode des quotas. Marge d'erreur comprise entre 1,4 et 3,1 points.


Gouvernement: quatre nouveaux entrants dont Catherine Pégard à la Culture

Le gouvernement compte désormais 36 membres. (AFP)
Le gouvernement compte désormais 36 membres. (AFP)
Short Url
  • Ces annonces complètent le mini-remaniement du gouvernement de Sébastien Lecornu provoqué par le départ attendu de Rachida Dati et Charlotte Parmentier-Lecocq, et celui d'Amélie de Montchalin
  • Une députée qui était pressentie pour la Fonction publique s'est désistée à la dernière minute car son suppléant à l'Assemblée a refusé de siéger pour la remplacer, pour des raisons de cumul des mandats

PARIS: Quatre nouveaux ministres font leur entrée au gouvernement, dont Catherine Pégard, conseillère d'Emmanuel Macron, à la Culture en remplacement de Rachida Dati partie pour faire campagne pour la mairie de Paris, a annoncé jeudi l'Elysée dans un communiqué.

Conseillère culture de Nicolas Sarkozy à l'Elysée, puis à la tête du château de Versailles avant de revenir au palais présidentiel auprès d'Emmanuel Macron, cette ancienne journaliste de 71 ans arrive rue de Valois avec une excellente connaissance du monde de la culture et un solide carnet d'adresses.

Outre cette nomination attendue, l'ex-ministre macroniste Sabrina Roubache fait son retour en tant que ministre délégué chargée de l'Enseignement et de la Formation professionnels et de l'Apprentissage. Elle avait été chargée de la Ville et de la Citoyenneté entre 2023 et 2024, avant d'être défaite aux législatives post-dissolution de l'Assemblée nationale.

La porte-parole du gouvernement Maud Bregeon, proche de Sébastien Lecornu et Gérald Darmanin, devient aussi ministre déléguée chargée de l'Energie, domaine dont elle a une expertise en tant qu'ingénieure spécialiste du nucléaire.

Le chef de l'Etat a aussi nommé la députée du groupe macroniste Camille Galliard-Minier ministre déléguée chargée de l’Autonomie et des Personnes handicapées, en remplacement de Charlotte Parmentier-Lecocq qui souhaitait retrouver son siège à l'Assemblée nationale, et le député Les Républicains Jean-Didier Berger auprès du ministre de l'Intérieur Laurent Nunez.

Ces annonces complètent le mini-remaniement du gouvernement de Sébastien Lecornu provoqué par le départ attendu de Rachida Dati et Charlotte Parmentier-Lecocq, et celui d'Amélie de Montchalin, nommée à la tête de la Cour des comptes et remplacée dès dimanche aux Comptes publics par son ex-ministre délégué David Amiel.

Ce dernier n'a pour l'instant pas de ministre délégué à la Fonction publique, le poste qu'il occupait auparavant. Selon une source au sein de l'exécutif, une ministre déléguée sera nommée d’ici à la reprise des travaux parlementaires après les élections municipales.

Une députée qui était pressentie pour la Fonction publique s'est désistée à la dernière minute car son suppléant à l'Assemblée a refusé de siéger pour la remplacer, pour des raisons de cumul des mandats, ce qui aurait provoqué une législative partielle, selon une source au courant des tractations, qui n'a pas précisé son nom.

Parmi les nouveaux entrants, Jean-Didier Berger, maire de Clamart pendant dix ans, avait rejoint l’Assemblée à l’été 2024 après la dissolution, se faisant élire dans les Hauts-de-Seine. A l’Assemblée, il faisait partie des députés du groupe LR en pointe sur le projet de budget de l’Etat.

Il avait également déposé des propositions de loi aux accents régaliens : pour autoriser le traitement algorithmique des images de vidéoprotection dans les transports en commun, ou pour interdire les signes religieux ostentatoires aux mineurs qui participent à des activités d’une association subventionnée.

Camille Galliard-Minier, élue de l'Isère, est avocate de formation et l'ancienne suppléante d'Olivier Véran qu'elle a remplacé au Parlement entre 2020 et 2022 lorsque celui-ci était ministre de la Santé.

Le gouvernement compte désormais 36 membres.