The Fort Worth Press - Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

USD -
AED 3.673028
AFN 68.999894
ALL 89.087918
AMD 387.750172
ANG 1.804889
AOA 928.494993
ARS 962.749702
AUD 1.465846
AWG 1.8
AZN 1.701522
BAM 1.753412
BBD 2.022028
BDT 119.677429
BGN 1.76065
BHD 0.376858
BIF 2894
BMD 1
BND 1.293151
BOB 6.920294
BRL 5.430203
BSD 1.001511
BTN 83.756981
BWP 13.175564
BYN 3.277435
BYR 19600
BZD 2.018612
CAD 1.355145
CDF 2871.000384
CHF 0.84729
CLF 0.033735
CLP 930.860338
CNY 7.06801
CNH 7.070165
COP 4164.25
CRC 518.757564
CUC 1
CUP 26.5
CVE 99.250592
CZK 22.480044
DJF 177.720107
DKK 6.68207
DOP 60.199865
DZD 132.544665
EGP 48.529301
ERN 15
ETB 115.255129
EUR 0.89579
FJD 2.19785
FKP 0.761559
GBP 0.752735
GEL 2.729752
GGP 0.761559
GHS 15.699112
GIP 0.761559
GMD 68.503104
GNF 8652.505606
GTQ 7.741513
GYD 209.457218
HKD 7.794225
HNL 24.842772
HRK 6.799011
HTG 131.977784
HUF 353.015982
IDR 15176
ILS 3.75257
IMP 0.761559
INR 83.62355
IQD 1310
IRR 42092.499098
ISK 136.440027
JEP 0.761559
JMD 157.339131
JOD 0.708698
JPY 142.808499
KES 129.000262
KGS 84.275015
KHR 4069.99968
KMF 441.350455
KPW 899.999433
KRW 1328.279704
KWD 0.30494
KYD 0.834476
KZT 479.593026
LAK 22084.999971
LBP 89600.000199
LKR 304.846178
LRD 194.250287
LSL 17.495312
LTL 2.95274
LVL 0.60489
LYD 4.770379
MAD 9.711993
MDL 17.473892
MGA 4512.201682
MKD 55.240768
MMK 3247.960992
MNT 3397.999955
MOP 8.038636
MRU 39.714984
MUR 45.870267
MVR 15.359885
MWK 1736.000219
MXN 19.287101
MYR 4.209995
MZN 63.850089
NAD 17.500514
NGN 1640.319462
NIO 36.851777
NOK 10.482865
NPR 134.027245
NZD 1.600218
OMR 0.38496
PAB 1.001511
PEN 3.744984
PGK 3.976063
PHP 55.582497
PKR 278.532654
PLN 3.827835
PYG 7817.718069
QAR 3.651075
RON 4.456404
RSD 104.874024
RUB 92.174634
RWF 1348.572453
SAR 3.752516
SBD 8.320763
SCR 13.619641
SDG 601.498562
SEK 10.155635
SGD 1.29162
SHP 0.761559
SLE 22.847303
SLL 20969.494858
SOS 572.343029
SRD 29.853005
STD 20697.981008
SVC 8.762579
SYP 2512.529936
SZL 17.500595
THB 33.150078
TJS 10.644256
TMT 3.5
TND 3.024001
TOP 2.349805
TRY 33.998781
TTD 6.806508
TWD 31.929522
TZS 2724.439511
UAH 41.500415
UGX 3718.795247
UYU 41.141269
UZS 12758.480028
VEF 3622552.534434
VES 36.72403
VND 24580
VUV 118.722009
WST 2.797463
XAF 588.099177
XAG 0.032172
XAU 0.000386
XCD 2.70255
XDR 0.742235
XOF 588.078087
XPF 107.29912
YER 250.324993
ZAR 17.50259
ZMK 9001.19797
ZMW 26.062595
ZWL 321.999592
  • AEX

    15.8000

    908.42

    +1.77%

  • BEL20

    28.3100

    4253.1

    +0.67%

  • PX1

    170.4900

    7615.41

    +2.29%

  • ISEQ

    211.4000

    9998.62

    +2.16%

  • OSEBX

    10.6400

    1411.02

    +0.76%

  • PSI20

    -34.4500

    6720.43

    -0.51%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    26.3700

    2586.49

    +1.03%

  • N150

    47.9200

    3375.76

    +1.44%

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données
Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données / Photo: © AFP/Archives

Cyberattaque à l'hôpital d'Armentières: 300.000 patients concernés par le vol de données

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d'une cyberattaque le 11 février contre l'hôpital d'Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Taille du texte:

Ces données sont "essentiellement des listes, contenant les coordonnées" des patients concernés, mais aussi "la date de venue et le secteur de prise en charge", a indiqué l'établissement mercredi dans un communiqué.

"A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués", a-t-il ajouté, précisant qu'"un nombre résiduel" de ces fichiers devait "encore faire l'objet d'un téléchargement afin d'être analysé".

L'attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée "par l'impression de plusieurs messages de ransomware sur les imprimantes de l'établissement", avait indiqué le centre hospitalier le jour-même.

L'établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

- "Chantage" -

Les premiers éléments ont dirigé l'enquête vers LockBit, groupe de hackers présenté comme "le plus nuisible" au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays.

Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l'a d'ailleurs intégré au dossier "LockBit" de la section spécialisée dans la lutte contre la cybercriminalité.

Mais le lien entre cette fuite et LockBit reste "encore à démontrer", a nuancé une source proche du dossier.

Selon deux experts en cybersécurité joints par l'AFP, Damien Bancal et Clément Domingo, c'est un nouveau groupe, dénommé Blackout, qui est à l'origine de l'attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark web.

Blackout a pour cette attaque "utilisé les mêmes outils que LockBit", qui ont fuité il y a quelques mois, affirme Clément Domingo. "Mais surtout ils ont le même système de chantage", abonde Damien Bancal.

Clément Domingo craint à présent que "d'autres petites frappes ou d'autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers .csv ou Excel (bien plus accessibles au grand public, ndlr) et les revendent ou les distribuent par d'autres canaux".

Pour Damien Bancal, Blackout peut chercher avec cette première prise d'ampleur à se faire "un tableau de chasse".

- Excuses -

La Commission nationale de l'informatique et des libertés (Cnil) a indiqué à l'AFP avoir ouvert une instruction après "une notification de violation de données".

Les services de l'Agence nationale de la sécurité des systèmes d'information (ANSSI)et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l'évolution de la situation, selon l'hôpital.

Une plainte en justice a été déposée "afin d'engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable", avait annoncé l'établissement, qui a présenté ses excuses "à toutes les personnes concernées, patients comme professionnels".

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l'hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022.

En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

jpa-kf-tll-kau/zap/sp

A.Nunez--TFWP