Les pirates informatiques auteurs de l’attaque contre l’hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d’extorsion sur les personnes concernées.
« Je condamne avec la plus grande fermeté la divulgation inqualifiable de données piratées issues du centre hospitalier de Corbeil-Essonnes » a déclaré le ministre de la Santé François Braun dans un tweet dimanche après-midi.
« Nous ne céderons pas face à ces criminels. L’ensemble des services de l’État sont mobilisés » aux côtés de l’hôpital, a-t-il ajouté.
Hôpital de l’Essonne cyberattaqué: les hackers ont diffusé des données pic.twitter.com/7BxSFAXUwd
— BFMTV (@BFMTV) September 25, 2022
Des informations divulguées sur le « dark web »
Selon les informations fournies dimanche par l’hôpital, les informations divulguées par les pirates via le « dark web » – les sites internet non référencés par les navigateurs classiques – « semblent concerner nos usagers, notre personnel ainsi que nos partenaires ».
Parmi elles figurent « certaines données administratives », dont le numéro de sécurité sociale, et « certaines données santé telles que des compte-rendus d’examen et en particulier des dossiers externes d’anatomocytopathologie, de radiologie, laboratoires d’analyse, médecins », a poursuivi le centre hospitalier.
« L’attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%) », ajoute-t-il. C’est le blog de cybersécurité Zataz.com, qui avait donné l’alerte, affirmant qu’une « première diffusion (de données) a(vait) été orchestrée sous la forme d’un fichier compacté de 11,7 gigaoctets ».
Selon Damien Bancal, l’auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d’internement d’office en service psychiatrique. « Néanmoins, à ce stade de l’analyse des éléments en la possession des services enquêteurs, il n’est pas possible » d’accéder facilement aux données, a précisé à l’AFP le parquet de Paris.
« Seuls les initiés peuvent accéder aux données » a confirmé M. Bancal à l’AFP. Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).
Des données encore utiles aux hackers
Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.
Les attaquants vont par exemple rechercher « des patrons, des personnalités importantes » et monter des arnaques comme « les fraudes au président », où l’escroc arrive à obtenir un virement bancaire d’une institution en se faisant passer pour son dirigeant ou son directeur financier, a expliqué M. Bancal.
Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du « hameçonnage » (en anglais « phishing », inciter l’internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d’accès…).
L’hôpital mobilisé pour les patients
Selon l’entourage du ministre de la Santé François Braun, l’hôpital « est pleinement mobilisé pour informer individuellement les patients ainsi que les membres de son personnel concerné ».
« L’établissement veille également à ce qu’ils fassent preuve de la plus grande vigilance face aux tentatives d’escroquerie qui pourraient intervenir dans les prochains mois », a-t-on ajouté de même source.
L’hôpital, situé dans l’Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne. Il avait été victime le 21 août d’une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.
Les établissements publics ne paient jamais les rançons, la loi le leur interdisant.
Comment pouvez-vous nous aider à vous tenir informés ?
Epoch Times est un média libre et indépendant, ne recevant aucune aide publique et n’appartenant à aucun parti politique ou groupe financier. Depuis notre création, nous faisons face à des attaques déloyales pour faire taire nos informations portant notamment sur les questions de droits de l'homme en Chine. C'est pourquoi, nous comptons sur votre soutien pour défendre notre journalisme indépendant et pour continuer, grâce à vous, à faire connaître la vérité.