Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


France: jugement pour Lafarge, accusé de financement du terrorisme en Syrie

Bruno Lafont, ancien directeur général de Lafarge, quitte la salle d'audience pour une pause lors de la première journée du procès du groupe cimentier français Lafarge et de huit personnes, dont d'anciens dirigeants, accusés de financement du terrorisme en Syrie, au tribunal de Paris, le 4 novembre 2025. (AFP)
Bruno Lafont, ancien directeur général de Lafarge, quitte la salle d'audience pour une pause lors de la première journée du procès du groupe cimentier français Lafarge et de huit personnes, dont d'anciens dirigeants, accusés de financement du terrorisme en Syrie, au tribunal de Paris, le 4 novembre 2025. (AFP)
Short Url
  • L'entreprise française - avalée depuis par le groupe suisse Holcim - et d'anciens responsables sont poursuivis pour le versement en 2013-2014, via la filiale syrienne Lafarge Cement Syria (LCS), de plusieurs millions d'euros à des groupes jihadistes armés
  • Durant l'âpre procès en novembre-décembre, la défense a cherché à casser le narratif selon lequel la cimenterie de Jalabiya, investissement flambant neuf de 680 millions d'euros, a été maintenue en activité pour des raisons purement financières

PARIS: La justice française rend lundi son jugement à l'encontre du cimentier Lafarge et huit anciens responsables du groupe accusés de financement du terrorisme pour avoir payé des groupes jihadistes afin qu'ils laissent tourner une usine au milieu de la guerre en Syrie

Dans ce dossier à la croisée du monde international des affaires, de la géopolitique et des eaux troubles du renseignement, l'affaire Lafarge raconte la retentissante compromission d'une grande entreprise pour préserver ses intérêts économiques dans une Syrie à feu et à sang, que les autres multinationales avaient quittée.

"C'est l'histoire d'un dérapage, d'un dévoiement qui fait que la société Lafarge, fleuron de l'industrie française, en est venue à financer des organisations terroristes, dans une seule visée: mercantile", avait fustigé le parquet national antiterroriste (Pnat) dans ses réquisitions en décembre dernier.

L'entreprise française - avalée depuis par le groupe suisse Holcim - et d'anciens responsables sont poursuivis pour le versement en 2013-2014, via la filiale syrienne Lafarge Cement Syria (LCS), de plusieurs millions d'euros à des groupes jihadistes armés afin de maintenir l'activité d'une cimenterie à Jalabiya, dans le nord de la Syrie.

Durant l'âpre procès en novembre-décembre, la défense a cherché à casser le narratif selon lequel la cimenterie de Jalabiya, investissement flambant neuf de 680 millions d'euros, a été maintenue en activité pour des raisons purement financières, au détriment de la sécurité de son millier de salariés.

"On peut se laver les mains et partir, mais que seraient devenus les salariés de l'usine si nous étions partis?", a soutenu en interrogatoire Christian Herrault, ancien directeur général adjoint de Lafarge. "On avait le choix entre deux mauvaises solutions, la pire et la moins pire."

Décortiquant échanges de mails, comptes-rendus de réunions et relevés bancaires, le tribunal correctionnel de Paris s'est plongé de longues semaines durant dans l'engrenage des paiements de Lafarge, via son intermédiaire syrien Firas Tlass, aux groupes Etat islamique (EI) et Jabhat al-Nosra.

Pour le Pnat, les versements aux entités classées comme "terroristes" ont atteint un montant minimal de près de 4,7 millions d'euros.

"Ahurissant de cynisme" 

Ce système prévoyait le versement d'argent pour, d'une part, financer l'acquisition d'intrants destinés à la production de ciment, tels que les hydrocarbures ou la pouzzolane, et, d'autre part, assurer des "paiements de sécurité" et permettre aux employés de la cimenterie et aux marchandises de passer les barrages dans la région.

Si les prévenus ont soutenu avoir été victimes de "racket", le terme a fait tiquer la présidente du tribunal Isabelle Prévost-Desprez, plusieurs messages internes à Lafarge faisant plutôt état de "négociations" ou d'"accords".

"Il y avait cette conviction que (la guerre) n'allait pas durer. Si on ne comprend pas ça, on ne comprend pas certaines décisions qui ont été prises", a expliqué Bruno Pescheux, l'un des protagonistes du dossier en tant que directeur de la filiale syrienne de Lafarge de 2008 à l'été 2014.

"Cette crise était un tunnel. Tout le monde nous disait que cette crise serait courte, qu'on allait voir la lumière. Mais en fait, la lumière n'est jamais venue", a-t-il dit.

A l'audience, les deux procureures du Pnat ont souligné "l'absence totale d'adhésion à l'idéologie jihadiste" des prévenus, mais noté leur "absence de reconnaissance" et de "regrets" sur les faits.

Elles ont requis à l'encontre de la société Lafarge l'amende maximale de 1,125 million d'euros ainsi qu'une confiscation partielle du patrimoine à hauteur de 30 millions d'euros.

Contre l'ex-PDG du groupe, Bruno Lafont, qui nie mordicus avoir été au courant des versements illicites, le parquet a demandé six ans d'emprisonnement avec mandat de dépôt différé mais sans exécution provisoire.

Le Pnat estime que Bruno Lafont était bien informé et qu'il a "donné des directives claires" pour maintenir l'activité de l'usine, "un choix purement économique, ahurissant de cynisme".

Malgré les millions versés, la cimenterie de Jalabiya est finalement évacuée par Lafarge dans l'urgence et l'impréparation la plus totale le 18 septembre 2014 face à l'avancée de l'EI. Le lendemain, elle tombe aux mains des jihadistes.

Particularité de ce dossier, des victimes des attentats jihadistes du 13 novembre 2015 à Paris et ses environs se sont constituées parties civiles, voyant dans cette affaire l'un des "rouages" des attaques qui ont ensanglanté la France les années suivantes.

 


Macron: Paris et Londres organiseront une «conférence» en vue d'une «mission multinationale pacifique» à Ormuz

La France va organiser avec le Royaume-Uni "dans les tout prochains jours une conférence avec les pays prêts à contribuer" à "une mission multinationale pacifique destinée à restaurer la liberté de navigation" dans le détroit d'Ormuz, a annoncé lundi le président Emmanuel Macron. (AFP)
La France va organiser avec le Royaume-Uni "dans les tout prochains jours une conférence avec les pays prêts à contribuer" à "une mission multinationale pacifique destinée à restaurer la liberté de navigation" dans le détroit d'Ormuz, a annoncé lundi le président Emmanuel Macron. (AFP)
Short Url
  • "Cette mission strictement défensive et distincte des belligérants aura vocation à se déployer dès que la situation le permettra", a ajouté le président français sur le réseau X
  • Emmanuel Macron, qui s'était entretenu dimanche avec le Premier ministre britannique Keir Starmer, ne commente pas la décision américaine d'un "blocus" naval dans ce passage maritime du Golfe, annoncée par Donald Trump après l'échec des négociations

PARIS: La France va organiser avec le Royaume-Uni "dans les tout prochains jours une conférence avec les pays prêts à contribuer" à "une mission multinationale pacifique destinée à restaurer la liberté de navigation" dans le détroit d'Ormuz, a annoncé lundi le président Emmanuel Macron.

"Cette mission strictement défensive et distincte des belligérants aura vocation à se déployer dès que la situation le permettra", a ajouté le président français sur le réseau X. Autrement dit, cette mission n'a pas vocation à être intégrée directement dans les efforts des Etats-Unis dans le détroit.

Aucun effort ne doit être ménagé pour parvenir rapidement à un règlement solide et durable du conflit au Moyen-Orient par la voie de la diplomatie.

Un règlement qui permette de doter la région d’un cadre robuste permettant à chacun de vivre en paix et en sécurité.…

— Emmanuel Macron (@EmmanuelMacron) April 13, 2026

Emmanuel Macron, qui s'était entretenu dimanche avec le Premier ministre britannique Keir Starmer, ne commente pas la décision américaine d'un "blocus" naval dans ce passage maritime du Golfe, annoncée par Donald Trump après l'échec des négociations entre les Etats-Unis et l'Iran et censé entrer en vigueur lundi.

Keir Starmer a lui dit ne pas soutenir ce blocus.

Dans son message sur X, le président français a appelé à ne ménager "aucun effort" pour "parvenir rapidement à un règlement solide et durable du conflit au Moyen-Orient par la voie de la diplomatie", "qui permette de doter la région d’un cadre robuste permettant à chacun de vivre en paix et en sécurité".

"Pour y parvenir, toutes les questions de fond doivent être traitées en leur apportant une réponse durable, aussi bien s’agissant des activités nucléaires et balistiques de l’Iran que de ses actions déstabilisatrices dans la région, mais aussi pour permettre la reprise, le plus rapidement possible, d’une navigation libre et sans entrave dans le détroit d’Ormuz et faire en sorte que le Liban retrouve le chemin de la paix dans le plein respect de sa souveraineté et de son intégrité territoriale", a-t-il insisté.

 


Grenoble: un homme tué par balles, le troisième en une semaine

Un homme a été tué par balles dans la nuit de dimanche à lundi près d'un point de vente de drogue à Grenoble, portant à trois le nombre de morts par balles en une semaine dans la ville, a indiqué la police. (AFP)
Un homme a été tué par balles dans la nuit de dimanche à lundi près d'un point de vente de drogue à Grenoble, portant à trois le nombre de morts par balles en une semaine dans la ville, a indiqué la police. (AFP)
Short Url
  • La victime est un homme de 27 ans atteint par balles "au thorax et au visage", qui n'a pas pu être ranimé par les secours, selon une autre source policière. L'auteur des tirs a pris la fuite à pied, a-t-on ajouté
  • Dans la nuit de samedi à dimanche, c'est un homme de 38 ans, videur d'un établissement de nuit, qui est mort après avoir été visé par plusieurs tirs dans le centre-ville

LYON: Un homme a été tué par balles dans la nuit de dimanche à lundi près d'un point de vente de drogue à Grenoble, portant à trois le nombre de morts par balles en une semaine dans la ville, a indiqué la police.

Les coups de feu ont été tirés vers 01H15 place André Malraux, dans le quartier Hoche, près d'un point de deal connu de la ville, a précisé cette source.

La victime est un homme de 27 ans atteint par balles "au thorax et au visage", qui n'a pas pu être ranimé par les secours, selon une autre source policière. L'auteur des tirs a pris la fuite à pied, a-t-on ajouté.

Dans la nuit de samedi à dimanche, c'est un homme de 38 ans, videur d'un établissement de nuit, qui est mort après avoir été visé par plusieurs tirs dans le centre-ville. Une femme de 26 ans qui se trouvait à ses côtés a été légèrement touchée à un bras, "victime collatérale" des tirs, selon le parquet.

Le 8 avril, un homme de 27 ans avait été tué par balles sur un point de deal dans le quartier Villeneuve-Village-Olympique. Il avait été condamné à plusieurs reprises, notamment pour trafic de stupéfiants et des violences.

Grenoble et certaines de ses banlieues sont régulièrement marquées par des épisodes de violence par arme à feu liées au trafic de drogue.