Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre (Photo, AFP).
Short Url
Publié le Dimanche 25 septembre 2022

Cyberattaque d'un hôpital en Essonne: des données de santé divulguées

  • C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une «première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets»
  • Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N)

PARIS : Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes concernées.

"Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes" a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.

"Nous ne céderons pas face à ces criminels. L'ensemble des services de l’État sont mobilisés" au côté de l'hôpital, a-t-il ajouté.

Selon les informations fournies dimanche par l'hôpital, les informations divulguées par les pirates via le "dark web" (les sites internet non référencés par les navigateurs classiques) "semblent concerner nos usagers, notre personnel ainsi que nos partenaires"

Parmi elles figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", a poursuivi le centre hospitalier.

"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.

C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".

Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.

"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données, a précisé à l'AFP le parquet de Paris.

"Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.

Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).

Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.

Mesures de sécurité

Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.

Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).

Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.

En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et  "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".

Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.

Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".

Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.

L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.

Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.

Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.

 


Le budget de la Sécurité sociale et son débat sur les retraites suspendus au vote sur les "recettes"

Le Premier ministre français Sébastien Lecornu (en bas) s'exprime lors d'un débat parlementaire sur le budget 2026 à l'Assemblée nationale, à Paris, le 31 octobre 2025. (AFP)
Le Premier ministre français Sébastien Lecornu (en bas) s'exprime lors d'un débat parlementaire sur le budget 2026 à l'Assemblée nationale, à Paris, le 31 octobre 2025. (AFP)
Short Url
  • Les députés doivent voter sur la partie « recettes » du budget de la Sécurité sociale, dont le rejet bloquerait l’examen de la suspension de la réforme des retraites prévue dans la partie « dépenses »
  • Malgré les divisions, le gouvernement appelle à la responsabilité pour éviter un blocage, tandis que les oppositions cherchent à peser sur le déficit et la répartition des recettes

PARIS: Le budget de la Sécurité sociale va-t-il poursuivre son chemin à l'Assemblée? Les députés doivent se prononcer, potentiellement samedi, sur sa partie "recettes" largement remaniée, et dont le rejet interromprait les débats avant même l'article-phare suspendant la réforme des retraites.

Signe de l'importance du moment, le ministère des Relations avec le Parlement a appelé les députés à adopter cette partie du texte pour que le débat "se poursuive" sur les dépenses, avant un vote sur l'ensemble du texte prévu mercredi, plutôt que d'envoyer dès ce week-end tout le projet de loi initial au Sénat. Laconique, et s'exprimant depuis le Mexique, Emmanuel Macron a tout de même répété ses vœux de "stabilité" pour le pays, en misant sur "la responsabilité de chacun" dans l'examen de ce budget.

La partie "dépenses" contient des "sujets de santé, de prévention, d'hôpital" et "la suspension de la réforme des retraites", rappelle le ministère.

Un message nécessairement adressé aux oppositions, mais qui peut aussi se lire comme un appel à la mobilisation de son propre camp, échaudé par certaines concessions à la gauche.

"On est loyal à un gouvernement qui fait n'importe quoi", s'est emporté anonymement cette semaine un député Renaissance.

L'opportunité d'aborder tous les sujets pèse à gauche: "on ne votera pas contre la partie recettes, ne serait-ce que parce qu'on veut qu'il y ait le débat sur la réforme des retraites", a expliqué à l'AFP Stéphane Peu, patron du groupe communiste, qui devrait s'abstenir.

Renaud Labaye, secrétaire général du groupe RN, pense que tous les groupes ont "intérêt à ce qu'on aborde les dépenses" car "ce n'est pas bon de laisser entendre aux Français que quand on parle de budget on ne parle que de fiscalité". Mais la décision sera actée par la patronne Marine Le Pen.

Le gouvernement espérera nécessairement une abstention des socialistes plutôt qu'un vote contre, alors que le PS, qui a obtenu sous la menace d'une censure l'annonce d'une suspension de la réforme des retraites, a un intérêt objectif à ce que les débats aillent jusqu'à cet article crucial.

- Quel déficit? -

Les oppositions, mais aussi une partie du camp gouvernemental, peuvent aussi se targuer d'avoir largement réécrit la partie recettes: exit la surtaxe sur les mutuelles, la cotisation patronale sur les tickets-restaurants ou la fin d'une exonération sur les salaires des apprentis.

Et la gauche a aussi fait adopter des amendements PS, LFI et communiste pour une hausse de CSG sur les revenus du patrimoine, et dégager 2,8 milliards de recettes en 2026. Le tout avec un avis favorable, quoique très froid, du gouvernement, qui n'a pas approuvé le dispositif mais veut qu'il reste sur la table pour la suite de la navette parlementaire.

"C'est la seule chose, pour l'instant, qu'ils ont cédée. Si les choses ne changent pas (...) ce sera un vote contre", estimait vendredi après-midi Hendrik Davi, du groupe écologiste, qui décidera samedi de sa position.

"J'aurais bien aimé qu'il y ait un petit peu plus de recettes", pointait aussi Jérôme Guedj (PS) vendredi, déçu du manque de soutien à certaines réductions d'exonérations patronales. "Il faut qu'on voit à la fin ce qu'il y a."

Plus d'impôts, moins de dépenses... Tous les groupes s'inquiètent à leur manière de la façon dont sera réduit le déficit de la Sécu. La copie du gouvernement prévoyait 17,5 milliards d'euros de déficit en 2026 (contre 23 milliards en 2025).

Mais le feu nourri des parlementaires contre plusieurs mesures-phares, comme le gel des retraites et des minima sociaux auquel le gouvernement entend renoncer, éloigne l'objectif.

"Il faudra nous assurer que, de manière absolue, le déficit de la sécurité sociale ne soit pas supérieur à 20 milliards d'euros", a insisté mercredi la ministre des Comptes publics Amélie de Montchalin.

Une alerte perçue comme une marge de manœuvre par certains à gauche, qui considèrent que le gouvernement de Sébastien Lecornu est effectivement prêt à renoncer à certaines mesures d'économies.


La présidente du Louvre déterminée à mener à bien la modernisation du musée

 La présidente-directrice du Louvre, musée le plus visité au monde, a assuré vendredi "avoir pris toute la mesure" des problèmes de sécurité du musée, après le vol retentissant de bijoux de la Couronne et un rapport très critique de la Cour des comptes. (AFP)
La présidente-directrice du Louvre, musée le plus visité au monde, a assuré vendredi "avoir pris toute la mesure" des problèmes de sécurité du musée, après le vol retentissant de bijoux de la Couronne et un rapport très critique de la Cour des comptes. (AFP)
Short Url
  • "J'ai pris toute la mesure de nos problèmes de sécurité", a déclaré Laurence des Cars, en précisant que le plan de sécurisation du Louvre, ou "schéma directeur" des équipements de sûreté, rentrait "en application aujourd'hui"
  • Il consiste en "toute une série de travaux d'améliorations, notamment en matière de vidéosurveillance", qui constitue "un des points faibles" du musée, comme l'a rappelé la présidente

PARIS: La présidente-directrice du Louvre, musée le plus visité au monde, a assuré vendredi "avoir pris toute la mesure" des problèmes de sécurité du musée, après le vol retentissant de bijoux de la Couronne et un rapport très critique de la Cour des comptes.

"J'ai pris toute la mesure de nos problèmes de sécurité", a déclaré Laurence des Cars, en précisant que le plan de sécurisation du Louvre, ou "schéma directeur" des équipements de sûreté, rentrait "en application aujourd'hui".

Il consiste en "toute une série de travaux d'améliorations, notamment en matière de vidéosurveillance", qui constitue "un des points faibles" du musée, comme l'a rappelé la présidente, qui en avait déjà fait état lors de son audition devant la commission de la Culture du Sénat fin octobre.

"Je veux remercier la confiance qui m'est accordée" pour "porter la transformation du Louvre, qui a plus que jamais besoin de transformation, de modernisation, pour devenir pleinement un musée du XXIe siècle. Ce qu'il n'est pas aujourd'hui", a ajouté la présidente, dont la démission avait été refusée après le vol.

Laurence des Cars, en poste depuis septembre 2021, a convoqué un conseil d'administration d'urgence vendredi pour revoir la gouvernance du musée le plus visité du monde.

Le 19 octobre, des malfaiteurs avaient réussi à s'introduire au Louvre et à dérober des joyaux d'une valeur de 88 millions d'euros, qui restent introuvables. Quatre suspects ont été mis en examen et écroués.

La Cour des comptes a étrillé jeudi le grand musée parisien dans un rapport en estimant qu'il avait "privilégié des opérations visibles et attractives" au détriment de la sécurité.

Entre 2018 et 2024, le Louvre a consacré 26,7 millions d'euros à des travaux d'entretien et de mise aux normes et 105,4 millions d'euros "pour l'acquisition d'œuvres", selon le rapport.

Mais, pour Laurence des Cars, "le Louvre est un tout" dans "lequel il ne faut pas opposer les travaux aux acquisitions des oeuvres, l'accueil de tous les publics". "Nous avons assuré l'ensemble de nos missions".

 


Un jeune homme tué par arme blanche dans une rixe à Clermont-Ferrand

Un jeune homme a été tué par arme blanche lors d'une rixe dans la nuit de jeudi à vendredi à Clermont-Ferrand et l'auteur des coups est en fuite, a indiqué le procureur à l'AFP. (AFP)
Un jeune homme a été tué par arme blanche lors d'une rixe dans la nuit de jeudi à vendredi à Clermont-Ferrand et l'auteur des coups est en fuite, a indiqué le procureur à l'AFP. (AFP)
Short Url
  • A un moment, l'un des protagonistes est parti chercher un couteau. A son retour, il a frappé au thorax un jeune homme qui n'a pas pu être ranimé par les secours, a précisé le magistrat
  • La victime était âgée de 20 ans et son meurtrier s'est enfui avec l'arme du crime, selon une source policière

CLERMONT-FERRAND: Un jeune homme a été tué par arme blanche lors d'une rixe dans la nuit de jeudi à vendredi à Clermont-Ferrand et l'auteur des coups est en fuite, a indiqué le procureur à l'AFP.

Une rixe est survenue entre deux groupes de personnes dans le centre de la ville en fin de soirée pour un motif encore inconnu, a expliqué Eric Serfass.

A un moment, l'un des protagonistes est parti chercher un couteau. A son retour, il a frappé au thorax un jeune homme qui n'a pas pu être ranimé par les secours, a précisé le magistrat.

La victime était âgée de 20 ans et son meurtrier s'est enfui avec l'arme du crime, selon une source policière.

Il n'y a pas eu d'autres blessés et aucune interpellation n'a encore eu lieu, selon le procureur.

Une enquête pour homicide volontaire est ouverte.