Cannes : les hackers ressuscités de Lockbit diffusent les données internes de l’hôpital piraté

cannes : les hackers ressuscités de lockbit diffusent les données internes de l’hôpital piraté

Illustration. L’établissement de santé public n’a pas cédé au chantage des hackers russophones. Hans Lucas/AFP

Ils ont conservé leur pouvoir de nuisance, malgré l’action des polices du monde entier. L’opération internationale Cronos de février dernier, menée contre les hackers de Lockbit, n’aura porté qu’un coup d’arrêt temporaire. Deux mois plus tard, les pirates informatiques avaient revendiqué une cyberattaque contre l’hôpital Simone-Veil de Cannes, en partie paralysé depuis le 16 avril.

Dans un communiqué, l’établissement avait reconnu avoir été victime d’une attaque informatique d’ampleur : « Le cyberconfinement général a été une des premières décisions de la cellule de crise. Cette décision radicale a été prise très rapidement sur tous les secteurs. L’ensemble des accès informatiques ont en conséquence été coupés ».

Des experts de l’Agence nationale de la sécurité des systèmes d’information (Anssi) et de Orange Cyberdéfense étaient intervenus pour faire un état des lieux des dégâts et bloquer l’attaque. Deux semaines plus tard, ses dirigeants avaient reconnu avoir fait l’objet d’une tentative d’extorsion, appelée aussi chantage aux données.

61 Go de données internes publiées

Comme souvent dans les attaques par rançongiciel, les cybercriminels avaient exigé une rançon en échange des données volées et menacé de les diffuser. Cette menace a été mise à exécution avec la publication dans la nuit de mercredi à jeudi de 61 Go de données internes sur leur site du Darknet.

D’après les éléments que nous avons pu consulter, aucun dossier patient ne figure dans ces fichiers. Il s’agit plutôt de notes internes, de trombinoscopes ou de listes d’attente pour un médicament, complétées avec quelques données personnelles des bénéficiaires. En somme, les données exfiltrées ressemblent plus au contenu d’un disque dur que celles d’un serveur de l’hôpital.

Ralentis par le coup de boutoir policier, les hackers russophones ont repris leurs activités à plein régime. « Ils n’ont jamais vraiment disparu et ont remonté rapidement leurs infrastructures tout en conservant leurs capacités. Ce qui ne les a pas tués les a rendus plus fort », estime Pascal Le Digol, expert en cybersécurité chez WatchGuard Technologies.

La stratégie de ce groupe, qui échange en russe, a aussi changé depuis l’opération qui visait à les décrédibiliser. Les établissements de santé étaient épargnés et ils sont devenus des cibles comme les autres. « Il n’y avait eu que quelques dérapages de leurs affiliés, les petites mains derrière les attaques, mais cela ne les dérange plus de s’en prendre aux hôpitaux, comme une bête blessée qui mord désormais plus fort », analyse Pascal Le Digol.

L’hôpital de Cannes a reconnu ce jeudi dans un communiqué que les données publiées lui appartenaient bien et a confirmé le dépôt d’une plainte et d’un signalement à la Cnil. Mais aussi un retour progressif à la normale : « L’activité de l’hôpital a repris son cours quasi ordinaire. Le rétablissement du fonctionnement normal de son système d’information se fait à un rythme soutenu conforme au plan d’actions défini dès le début de la crise. »

OTHER NEWS

14 minutes ago

'Sachin Tendulkar would leave his ego at home': Virat Kohli dropped, 'God' triumphs over 'King' in 'Ultimate Playing XI'

14 minutes ago

Why Brooks Koepka Isn't Wearing LIV Golf Logos At The PGA Championship

14 minutes ago

Oilers’ big guns, power play uncharacteristically quiet in Game 5 loss

14 minutes ago

Dairy farmers concerns at Fonterra's 'step change'

14 minutes ago

Gabba won't lose seats in 2032 Olympic rebuild

14 minutes ago

ASX falls at Friday’s close despite reaching 20-day high on Thursday

16 minutes ago

European markets lower after snapping nine-day winning streak; Richemont up 6.3%

19 minutes ago

I'm A Celebrity co-host Julia Morris cuts a chic figure in cream and pink ensemble as she arrives at Sydney Airport

19 minutes ago

Video: Urgent warning as 2,000 people fall ill with nasty virus in just a WEEK

19 minutes ago

Video: Rowville, Melbourne abduction: Mother opens up about terrifying moment she and her baby were abducted

19 minutes ago

Video: Terrifying moment a rogue propeller strap smashes through a plane's fuselage and hits a passenger in mid air

19 minutes ago

Step into comfort and style: Calla Shoes' bunion-friendly sandals are redefining summer footwear: 'Look stylish and so comfortable'

19 minutes ago

Pictured: 'Gorgeous' one-year-old girl who died after being hit by land Rover in church car park as family say they are 'absolutely devastated'

19 minutes ago

Video: Meghan Markle and Prince Harry's Nigeria trip left the King and the Prince of Wales 'absolutely furious', royal author claims

19 minutes ago

Making a LOT of dough! How two brothers who quit their jobs to sell food from the back of a van have turned Pizza Pilgrims into a £30m empire - and count two Prime Ministers among their fans

19 minutes ago

Daughter of Stuart Lubbock who drowned in Michael Barrymore's pool says entertainer has 'no shame' as he brags of new life in Barcelona 23 years after tragedy

19 minutes ago

Turkey neck? This cult £32 tightening neck cream that sells every 60 SECONDS is now infused with 24K gold to leave you with a gorgeous glow

19 minutes ago

Revealed: Hero police officer sacked for sending vile texts about Harvey Price and Jimmy Savile had public Twitter account ridiculing Muslim women and gay people before he joined the force

19 minutes ago

Step into comfort and style: Calla Shoes' bunion-friendly sandals are redefining summer footwear: 'Look stylish and so comfortable'

19 minutes ago

Manchester United XI vs Brighton: Predicted lineup, confirmed team news and injury latest for Premier League

19 minutes ago

Every UK town at risk of flooding this weekend as Brits warned of travel chaos - full list

20 minutes ago

Starving Gaza children dying the 'size of a skeleton'

20 minutes ago

"Monumental", "insane" and "never expected this": escapees (and Pogacar) marvel at Alaphilippe's masterpiece

20 minutes ago

UFC Analyst Predicts Conor McGregor vs Michael Chandler Fight Result

20 minutes ago

Hamas releases video said to show attack on Israeli tank in Jabalia, Gaza

20 minutes ago

Golf-Sizzling Schauffele grabs first round lead at PGA Championship

20 minutes ago

Gudrun Ure obituary

20 minutes ago

New York Mets Owner Deletes Tweet, Then Clarifies His Thought About Selling

20 minutes ago

Abdul Ebrahim: Mistakes happen, but nothing wrong with SA referees

20 minutes ago

Shares of Cartier owner Richemont climb 6% on record full-year sales, new CEO

21 minutes ago

Insurer warns owners of ‘Saltburn effect’ from using stately homes for filming

21 minutes ago

Liverpool expected to sign a replacement for Salah

21 minutes ago

PGA Championship: Sizzling Schauffele sets the pace with record-equalling opening round

21 minutes ago

Watch live: Jeremy Hunt promises tax cuts if Tories win general election

21 minutes ago

Fifa seek legal advice over Palestine proposal to suspend Israel

21 minutes ago

The key data as Jurgen Klopp leaves Liverpool with impressive statistical record

21 minutes ago

Scrap VAR for all subjective decisions – Harry Maguire

21 minutes ago

He is an icon – Virgil van Dijk leads tributes to departing boss Jurgen Klopp

22 minutes ago

The Latest | U.S.-built pier begins carrying aid to Gaza

22 minutes ago

Postnatal retreat offers new moms 24/7 help — but it doesn’t come cheap