Nord : 300.000 patients concernés par le vol de données après une cyberattaque

Le 11 février, l’hôpital d’Armentières a été victime d’une cyberattaque. Certaines données volées, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques

nord : 300.000 patients concernés par le vol de données après une cyberattaque

L’établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque (illustration)

enquete – Le 11 février, l’hôpital d’Armentières a été victime d’une cyberattaque. Certaines données volées, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques

Quelque 300.000 patients sont concernés par le vol de données informatiques survenu lors d’une cyberattaque le 11 février contre l’hôpital d’Armentières (Nord), dont certaines, potentiellement sensibles, ont été diffusées dimanche par les pirates informatiques.

Ces données sont « essentiellement des listes, contenant les coordonnées » des patients concernés, mais aussi « la date de venue et le secteur de prise en charge », a indiqué l’établissement mercredi dans un communiqué. « A ce jour, aucun dossier patient informatisé ne figure dans les éléments divulgués », a-t-il ajouté, précisant qu’ « un nombre résiduel » de ces fichiers devait « encore faire l’objet d’un téléchargement afin d’être analysé ».

L’attaque, survenue dans la nuit du 10 au 11 février, avait été confirmée « par l’impression de plusieurs messages de ransomware sur les imprimantes de l’établissement », avait indiqué le centre hospitalier le jour même. L’établissement avait dû fermer temporairement ses urgences à la suite de cette cyberattaque.

« Chantage »

Les premiers éléments ont dirigé l’enquête vers LockBit, groupe de hackers présenté comme « le plus nuisible » au monde et dont le démantèlement a été annoncé la semaine dernière par les autorités de plusieurs pays. Le parquet de Paris, en charge du dossier après le dessaisissement du parquet de Lille, l’a d’ailleurs intégré au dossier « LockBit » de la section spécialisée dans la lutte contre la cybercriminalité. Mais le lien entre cette fuite et LockBit reste « encore à démontrer », a nuancé une source proche du dossier.

Selon deux experts en cybersécurité, Damien Bancal et Clément Domingo, c’est un nouveau groupe, dénommé Blackout, qui est à l’origine de l’attaque, revendiquée sur son blog apparu il y a quelques jours sur le dark Web. Blackout a pour cette attaque « utilisé les mêmes outils que LockBit », qui ont fuité il y a quelques mois, affirme Clément Domingo. « Mais surtout ils ont le même système de chantage », abonde Damien Bancal.

Clément Domingo craint à présent que « d’autres petites frappes ou d’autres acteurs malveillants récupèrent ces données et les compilent dans des fichiers. csv ou Excel [bien plus accessibles au grand public] et les revendent ou les distribuent par d’autres canaux ». Pour Damien Bancal, Blackout peut chercher avec cette première prise d’ampleur à se faire « un tableau de chasse ».

Excuses

La Commission nationale de l’informatique et des libertés (Cnil) a indiqué avoir ouvert une instruction après « une notification de violation de données ». Les services de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) et du CERT Santé, qui aide les établissements de santé confrontés à un incident de sécurité informatique, sont également informés de l’évolution de la situation, selon l’hôpital.

Une plainte en justice a été déposée « afin d’engager les investigations permettant de retrouver les auteurs de cette agression particulièrement condamnable », avait annoncé l’établissement, qui a présenté ses excuses « à toutes les personnes concernées, patients comme professionnels ».

Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des dernières années, comme l’hôpital de Brest en mars 2023, l’hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août 2022. En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

Faits diversCyberattaque : Les données de patients d’un hôpital ont-elles été mises en ligne par les pirates ?By the WebPiratage de données de santé : Mais en fait, où vont nos données après une cyberattaque ?

News Related

OTHER NEWS

Vieillir à domicile coûte-t-il vraiment moins cher qu'aller en Ehpad?

1216 euros par mois en moyenne, c’est le coût moyen sur 20 ans qu’il faut prévoir pour vieillir dignement chez soi de 65 ans à plus de 85 ans. Aller ... Read more »

Face à une fronde syndicale majeure en Suède, Tesla décide de poursuivre l’État

À l’origine des protestations : le refus de Tesla d’adhérer à une convention collective sur les salaires. Le géant américain Tesla, confronté au refus des employés du secteur postal suédois ... Read more »

Nucléaire : près de 100 millions d'euros pour six projets français de réacteurs innovants

Vers l’infini, et au-delà (ou pas). Six projets supplémentaires de réacteurs nucléaires “innovants” feront l’objet d’un soutien de l’État français, à hauteur de 77,2 millions d’euros, auquel s’ajoute un accompagnement ... Read more »

JO-2024: quasi doublement du prix des tickets de métro parisiens pendant l'été

JO-2024: quasi doublement du prix des tickets de métro parisiens pendant l’été Le prix du ticket de métro parisien à l’unité va quasi-doubler durant l’été, a annoncé la présidente du ... Read more »

Hautes-Alpes: 10 à 15 cm de neige en vallée, jusqu'à 25 dans le Valgaudemer et les Écrins

Le département des Hautes-Alpes a engagé pas moins de 150 personnes depuis 4 heures du matin ce mardi 28 novembre. 10 à 15 cm de neige sont tombés en vallée ... Read more »

Hyundai et Kia dévoilent l'«Universal Wheel Drive System»

Module du système Uni Wheel SEOUL, 28 nov. (Yonhap) — Les constructeurs automobiles locaux Hyundai Motor et Kia Corp. ont dévoilé un nouveau système de traction intégré dans la roue ... Read more »

L’oryctérope du Cap, un animal unique en son genre

L’oryctérope du Cap est le seul membre de son genre, n’ayant aucun parent proche vivant aujourd’hui. Même s’il est appelé aardvark en afrikaans, ce qui signifie “cochon de terre”, il ... Read more »
Top List in the World