Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Macron reçu par l'empereur à la fin de sa visite au Japon

Le président français Emmanuel Macron (2e à gauche) et la première dame Brigitte Macron (à gauche) sont accueillis par l'empereur Naruhito (2e à droite) et l'impératrice Masako au Palais impérial de Tokyo, le 2 avril 2026. (Photo : Ludovic MARIN / POOL / AFP)
Le président français Emmanuel Macron (2e à gauche) et la première dame Brigitte Macron (à gauche) sont accueillis par l'empereur Naruhito (2e à droite) et l'impératrice Masako au Palais impérial de Tokyo, le 2 avril 2026. (Photo : Ludovic MARIN / POOL / AFP)
Short Url
  • Après un déjeuner offert par le couple impérial, le chef de l'Etat doit s'envoler pour la Corée du Sud, où il doit rencontrer le président Lee Jae Myung
  • Jeudi matin, Emmanuel Macron avait retrouvé la Première ministre japonaise Sanae Takaichi pour le deuxième jour consécutif, lors d'une visite auprès de la société Astroscale, spécialisée dans la lutte contre les débris dans l'espace

TOKYO: Emmanuel Macron a été reçu jeudi à Tokyo par l'empereur du Japon Naruhito, au dernier jour de sa visite dans l'archipel nippon pour renforcer les liens diplomatiques et économiques avec la France.

Le président français, accompagné par son épouse Brigitte Macron, a été accueilli par le souverain et l'impératrice Masako au palais impérial, une bâtisse épurée dans un parc arboré au coeur de la capitale japonaise, a constaté un journaliste de l'AFP.

Après un déjeuner offert par le couple impérial, le chef de l'Etat doit s'envoler pour la Corée du Sud, où il doit rencontrer le président Lee Jae Myung.

Jeudi matin, Emmanuel Macron avait retrouvé la Première ministre japonaise Sanae Takaichi pour le deuxième jour consécutif, lors d'une visite auprès de la société Astroscale, spécialisée dans la lutte contre les débris dans l'espace. Astrocale a une filiale en France et un partenariat avec le français Exotrail.

"C'est une parfaite illustration de ce qu'est la coopération spatiale entre le Japon et la France", a-t-il dit, alors que l'espace est l'un des secteurs pour lesquels il a appelé la veille au renforcement des partenariats bilatéraux.

"Comment oeuvrer à une mission d'intérêt général pour un espace durable", avec "le désorbitage et la destruction des débris spatiaux qui aujourd'hui sont une vraie problématique", est une question qui était "au coeur du G7 porté par le Japon" et sera "au coeur aussi du G7 que la France préside cette année", a-t-il ajouté.

 

 


Hommage de l'IMA à Leïla Shahid

Short Url
  • La diplomate palestinienne Leïla Shahid s’était éteinte le 18 février 2026
  • L’Institut du monde arabe lui avait rendu hommage lors d’une soirée exceptionnelle organisée le mardi 31 mars à Paris, également diffusée en direct

PARIS: La diplomate palestinienne Leïla Shahid s’était éteinte le 18 février 2026. L’Institut du monde arabe lui avait rendu hommage lors d’une soirée exceptionnelle organisée le mardi 31 mars à Paris, également diffusée en direct.

Famille, amis, artistes et compagnons de route s’étaient réunis pour saluer la mémoire de cette figure majeure de la cause palestinienne. Tous avaient évoqué son parcours, son engagement constant en faveur de la Palestine, ainsi que sa curiosité intellectuelle et son attachement profond à la culture.

Plusieurs personnalités avaient pris part à cet hommage, parmi lesquelles Mohamed Berrada, Elias Sanbar, Karim Kattan, Wissam Joubran, Dominique Eddé, Farouk Mardam Bey, Brigitte Curmi et Majed Bamya.

 


Macron se rendra au Vatican les 9 et 10 avril pour rencontrer Léon XIV

Le président français Emmanuel Macron s'exprime lors d'une conférence de presse avec la Première ministre japonaise Sanae Takaichi au palais d'Akasaka à Tokyo, le 1er avril 2026. (AFP)
Le président français Emmanuel Macron s'exprime lors d'une conférence de presse avec la Première ministre japonaise Sanae Takaichi au palais d'Akasaka à Tokyo, le 1er avril 2026. (AFP)
Short Url
  • Les discussions porteront sur les défis liés à l’actualité internationale, en présence de Brigitte Macron

PARIS: Emmanuel Macron se rendra les 9 et 10 avril au Vatican où il rencontrera pour la première fois le pape Léon XIV, a annoncé mercredi la présidence française.

Le chef de l'Etat, accompagné de son épouse Brigitte, abordera notamment "les défis soulevés par l'actualité internationale", a souligné la présidence française.