Pallade Veneta - Hôpital cyberattaqué en Essonne: les hackers ont diffusé des données

Hôpital cyberattaqué en Essonne: les hackers ont diffusé des données


Hôpital cyberattaqué en Essonne: les hackers ont diffusé des données
Hôpital cyberattaqué en Essonne: les hackers ont diffusé des données / Photo: Emmanuel DUNAND - AFP/Archives

Le groupe de hackers qui a orchestré une cyberattaque contre le centre hospitalier sud francilien de Corbeil-Essonnes, a commencé vendredi à diffuser des données, l'hôpital ayant refusé de payer la rançon demandée, a-t-on appris dimanche de sources proches du dossier.

Taille du texte:

Les hackers avaient fixé un ultimatum à l'hôpital pour payer la rançon au 23 septembre. Le délai expiré, ils ont diffusé une série de données, a ajouté une des sources proches du dossier confirmant une information du site spécialisé Zataz. La nature des données n'a pas été précisée.

Selon Zataz, les hackers Lockbit 3.0 ont diffusé ainsi plus de 11 GO de contenus sensibles.

"Il s'agit d'une double extorsion, consistant à exfiltrer une partie des données volées pour mettre la pression sur les victimes. C'est un classique", a expliqué à l'AFP un spécialiste du cyberespace.

L'hôpital situé au sud de Paris, qui assure la couverture sanitaire de près de 700.000 habitants de la grande couronne, avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars.

La rançon aurait été ramenée ensuite à un million de dollars, selon plusieurs sources concordantes.

Selon Zataz, les pirates réclameraient désormais à l'hôpital "2 millions de dollars (1 million pour détruire les donnes volées et un million pour rendre l'accès aux informations via leur logiciel dédié)".

La cyberattaque lancée en août a touché les logiciels métiers, les systèmes de stockage ou encore le système d'information ayant trait aux admissions de la patientèle de l'établissement, les rendant inaccessibles.

L'hôpital a alors porté plainte et saisi la Commission nationale de l'informatique et des libertés (CNIL).

L'enquête, ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N), est en cours.

L'Autorité nationale en matière de sécurité et de défense des systèmes d'information (Anssi) est aussi saisie.

Mais "malgré ces mesures et cette réactivité, les pirates ont toutefois réussi à exfiltrer des données à

caractère personnel, y compris des données de santé", avait déploré mi septembre l'hôpital dans un communiqué.

Après l'attaque, l'hôpital, dont les urgences accueillent habituellement 230 personnes par jour, avait déclenché un plan d'urgence dit "plan blanc" pour assurer la continuité des soins.

Une vague de cyberattaques vise depuis environ deux ans le secteur hospitalier français et européen. En 2021, l’Anssi relevait en moyenne un incident par semaine dans un établissement de santé en France.

A.Tucciarone--PV

En vedette

JO-2026: skier sans ligament croisé, le pari osé de Lindsey Vonn

Malgré une rupture du ligament croisé de son genou gauche, l'Américaine Lindsey Vonn veut prendre le départ de la descente des JO-2026 de Milan Cortina dimanche, un pari osé mais pas surprenant pour le corps médical venant d'un phénomène du ski, habituée aussi à gérer des blessures graves.

France: la lutte anti-cancer prête à continuer, avec quelques angles morts

Contre le cancer, l'effort va se poursuivre avec des financements maintenus pour le vaste plan en cours en France jusqu'en 2030 et quelques nouveautés, comme le dépistage du cancer du poumon. Reste, selon des experts, quelques insuffisances comme la prévention contre l'alcool.

Cancer du poumon: dépistage proposé à 20.000 personnes à partir de mars, avant une généralisation prévue

A partir de mars, "20.000 personnes pourront être dépistées de façon ciblée pour le cancer du poumon" avant la mise en place d'un "dépistage généralisé", comme il se pratique déjà pour le cancer du sein, a indiqué mercredi la ministre de la Santé, Stéphanie Rist.

France: nouveaux rappels de lait infantile après le resserrement de la règlementation

De nouveaux rappels de laitinfantile ont été annoncés lundi en France, où le seuil limite est désormais plus strict pour la toxine céréulide à l'origine de précédents rappels, tandis que l'agence sanitaire européenne vient également de durcir sa réglementation.

Taille du texte: