Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Les députés approuvent la mise en place d'une taxe de deux euros pour les «petits colis»

L'Assemblée nationale a approuvé mercredi la mise en place d'une taxe de deux euros ciblant les "petits colis" d'une valeur inférieure à 150 euros d'origine extra-européenne, qui servira à financer les dispositifs pour contrôler ces produits. (AFP)
L'Assemblée nationale a approuvé mercredi la mise en place d'une taxe de deux euros ciblant les "petits colis" d'une valeur inférieure à 150 euros d'origine extra-européenne, qui servira à financer les dispositifs pour contrôler ces produits. (AFP)
Short Url
  • La mesure a suscité de vifs débats, le Rassemblement national dénonçant une "taxe sur la consommation populaire et les classes moyennes"
  • Ces discussions interviennent alors que la plateforme de commerce en ligne d'origine chinoise Shein est sous le feu des critiques, accusée de vendre de nombreux produits non conformes et illicites

PARIS: L'Assemblée nationale a approuvé mercredi la mise en place d'une taxe de deux euros ciblant les "petits colis" d'une valeur inférieure à 150 euros d'origine extra-européenne, qui servira à financer les dispositifs pour contrôler ces produits.

208 députés contre 87 ont approuvé cette mesure proposée par le gouvernement dans le cadre de l'examen en première lecture du budget de l'Etat. Le RN a voté contre, la gauche, la coalition gouvernementale et le groupe ciottiste UDR, allié de Marine Le Pen, pour.

La mesure a suscité de vifs débats, le Rassemblement national dénonçant une "taxe sur la consommation populaire et les classes moyennes", quand la ministre Amélie de Montchalin (Comptes publics) a défendu une "redevance" destinée à contrôler des produits souvent "dangereux".

Ces discussions interviennent alors que la plateforme de commerce en ligne d'origine chinoise Shein est sous le feu des critiques, accusée de vendre de nombreux produits non conformes et illicites.

"Ce n'est pas une taxe pour empêcher la concurrence déloyale chinoise, c'est une taxe sur la consommation populaire et les classes moyennes", a dénoncé le député Jean-Philippe Tanguy (RN).

"Faire croire aux Français qu'en taxant les petits colis, vous arriverez à augmenter de manière spectaculaire le nombre de contrôles, c'est se moquer du monde", a renchéri la présidente du groupe, Marine Le Pen, soulignant que "l'année dernière, 0,125 % de colis ont été vérifiés".

La France insoumise s'est également dite soucieuse des répercussions de la taxe sur les consommateurs, exigeant pour les protéger que les plateformes soient taxées directement et non les colis, et menaçant de voter contre la mesure.

Le gouvernement a déposé un amendement destiné à répondre à cette préoccupation, permettant que la taxe soit payée via "le tuyau de la TVA", qui est "alimenté par les plateformes". Cela a convaincu LFI de soutenir la proposition gouvernementale.

La taxe devrait rapporter environ 500 millions d'euros, destinés selon Mme de Montchalin à financer l'achat de scanners pour contrôler les colis et embaucher des douaniers.

Elle s'est félicitée que la France mette en oeuvre la taxe "dès le 1er janvier", comme la Belgique, les Pays-Bas, le Luxembourg, neuf mois plus tôt que les autres pays de l'UE.

"Ceux qui ce soir ne voteront pas cette taxe (...) n'ont pas choisi la France, ils n'ont pas choisi nos commerçants, ils auront choisi la Chine et sa submersion", a-t-elle tonné.

Elle a par ailleurs rappelé que les ministres des Finances de l'Union européenne se sont accordés la semaine dernière pour supprimer l'exonération de droits de douane dont bénéficient ces petits colis.

Juste avant minuit, les députés ont en revanche supprimé un autre article du projet de loi, visant à fiscaliser l'ensemble des produits à fumer, avec ou sans tabac ou nicotine.

"Nous sommes 700. 000 personnes à avoir réussi à arrêter de fumer grâce à la cigarette électronique", une alternative efficace pour "sauver des vies" qui est "bien moins dangereuse que la cigarette", a argumenté le député Renaissance Pierre Cazeneuve. Parmi elles, de nombreux députés, dont lui-même.


Macron fustige les «bourgeois des centres-villes» qui financent «parfois» le narcotrafic

Short Url
  • Emmanuel Macron a également insisté sur "la nécessité d'avoir une approche interministérielle du très local à l'international"
  • La question est au centre du débat public depuis l'assassinat jeudi à Marseille de Mehdi Kessaci, le frère d'un militant engagé contre le narcotrafic

PARIS: Le président Emmanuel Macron a estimé mercredi lors du Conseil des ministres que ce sont "parfois les bourgeois des centres-villes qui financent les narcotrafiquants", selon des propos rapportés par la porte-parole du gouvernement Maud Bregeon lors de son compte-rendu.

Le chef de l'État a appuyé "l'importance d'une politique de prévention et de sensibilisation puisque, je reprends ses mots, +c'est parfois les bourgeois des centres-villes qui financent les narcotrafiquants+", a précisé Maud Bregeon, ajoutant: "on ne peut pas déplorer d'un côté les morts et de l'autre continuer à consommer le soir en rentrant du travail".

Emmanuel Macron a également insisté sur "la nécessité d'avoir une approche interministérielle du très local à l'international". La question est au centre du débat public depuis l'assassinat jeudi à Marseille de Mehdi Kessaci, le frère d'un militant engagé contre le narcotrafic.

 


Amiante dans les écoles: plus de 50 personnes et sept syndicats portent plainte à Marseille

Classée cancérogène, l'amiante présente des risques pour la santé principalement par inhalation, lorsque les poussières pénètrent le système respiratoire. (AFP)
Classée cancérogène, l'amiante présente des risques pour la santé principalement par inhalation, lorsque les poussières pénètrent le système respiratoire. (AFP)
Short Url
  • "La grande majorité des établissements scolaires en France, construits avant son interdiction en 1997, présentent encore à ce jour de l’amiante dans de nombreux éléments du bâti", rappelle dans un communiqué l'avocate Julie Andreu
  • Or, la vétusté de certains d'entre eux aggrave l'exposition à l'amiante et selon l'avocate, "les responsables concernés (collectivités locales) n’ont pas pris les mesures qui s’imposent"

MARSEILLE: Ils sont parents d'élèves, enseignants, agents municipaux: une cinquantaine de personnes, toutes exposées à l'amiante dans des écoles des Bouches-du-Rhône, vont déposer mercredi à Marseille une plainte contre X pour "mise en danger délibérée de la vie d'autrui".

Sept syndicats et trois associations de victimes de l'amiante sont aussi plaignants dans ce dossier, qui concerne 12 établissements scolaires, la plupart à Marseille.

"La grande majorité des établissements scolaires en France, construits avant son interdiction en 1997, présentent encore à ce jour de l’amiante dans de nombreux éléments du bâti", rappelle dans un communiqué l'avocate Julie Andreu, qui représente ces plaignants d'une douzaine d'établissements scolaires et dont la plainte va être déposée à 14h.

Or, la vétusté de certains d'entre eux aggrave l'exposition à l'amiante et selon l'avocate, "les responsables concernés (collectivités locales) n’ont pas pris les mesures qui s’imposent".

Classée cancérogène, l'amiante présente des risques pour la santé principalement par inhalation, lorsque les poussières pénètrent le système respiratoire.

"Une collègue est décédée en avril 2024 des suites d’un cancer lié à l’amiante, reconnu comme maladie professionnelle", a expliqué dans un dossier de presse le collectif stop amiante éducation, dans lequel sont réunis les syndicats et associations plaignants.

Le collectif dénonce "de nombreuses défaillances", notamment une absence d'information sur l'amiante, malgré les obligations réglementaires, ou encore une absence de protection pendant les travaux.

En mars, les syndicats enseignants avaient révélé que plus de 80% des bâtiments scolaires en France étaient potentiellement concernés par la présence d'amiante.

Un rapport du Haut Conseil de la Santé Publique publié en 2014, prévoit que d’ici 2050, 50.000 à 75.000 décès par cancer du poumon dus à l’amiante aient lieu, auxquels s’ajoutent jusqu'à 25.000 décès par mésothéliome (un autre type de cancer).