-
Grèce : sur l'île d'Ulysse, le tourisme espère des retombées du film "L'Odyssée"
-
Les Etats-Unis et la Corée du sud vont mener des exercices face à de nouvelles menaces de Pyongyang
-
Aux Pays-Bas, un village risque d'être rasé pour la transition énergétique
-
Chine : le typhon Dolphin provoque de fortes pluies mais s'affaiblit
-
SCANDIC TRADE Ultimate 2.6 est désormais disponible – l'écosystème SNC SCANDIC est désormais complet
-
"Progression lente" du feu dans la Drôme, celui en Lozère fixé
-
Canada: une octogénaire meurt dans un vaste feu de forêt dans l'ouest
-
Chaleur record en Europe de l'Ouest pour le début de l'été 2026
-
En Zambie, le bilan économique du président "HH" à l'épreuve des urnes
-
Des incendies toujours plus coûteux pour les collectivités
-
Masters 1000 de Montréal: le tenant du titre Shelton en quarts
-
Climatisation, volets, arbres: les canicules à répétition s'invitent dans la recherche de logement
-
WTA 1000 de Toronto: Rybakina, Gauff et Osaka en quarts
-
Euro de natation: Marchand réduit la voilure et mise sur le plaisir
-
Euro d'athlétisme: en pleine "reconstruction", les Bleus ambitieux à Birmingham
-
Chine: le typhon Dolphin provoque de fortes pluies et s'affaiblit
-
Trente ans après le meurtre de Tupac Shakur, un ex-chef de gang en procès
-
WTA 1000: Rybakina et Gauff rejoignent les quarts à Toronto
-
Tour de France: Vollering, jaune éclatant sur la Côte d'Azur
-
Tour de France: Demi Vollering, le pari gagnant de la FDJ
-
Tour de France: Vollering s'offre une deuxième Grande Boucle en patronne
-
Tennis: le N.1 mondial Jannik Sinner, blessé, déclare forfait pour le Masters 1000 de Cincinnati
-
Foot: Monaco renverse Liverpool à Anfield (3-2) en préparation
-
MotoGP: à Silverstone, Aprilia fait le triplé grâce à une "course parfaite" de Fernandez
-
Chasse au gaspillage, bouclier tarifaire: Attal promet un plan "massif" sur l'eau s'il est élu
-
Tour de France: les coureuses ont pris le départ d'une dernière étape à suspense
-
Lionel Messi fait ses adieux à son père, figure tutélaire de son itinéraire
-
Sur un lac varois, les gendarmes aux aguets contre le feu
-
Test de dépistage de drogue pour un pilote d'Air India après un sérieux incident en vol
-
Thaïlande : éleves et professeurs pleurent une fillette tuée dans la fusillade
-
Mexique : après des années d'accalmie, la violence se rappelle aux habitants du Zacatecas
-
Une épave romaine chargée de centaines d'amphores découverte au large de la Sicile
-
Euro de natation: Léon Marchand à la fois "déçu" et "soulagé" après ses forfaits
-
L'Iran exige pour rouvrir Ormuz que les Etats-Unis acceptent "toutes" ses conditions
-
Vols suspendus et évacuations en Chine, où le typhon Dolphin a touché terre
Cyberattaque d'un hôpital en Essonne: des données de santé divulguées
Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes touchées par cette fraude.
L'hôpital a confirmé dimanche la publication de données qui "semblent concerner nos usagers, notre personnel ainsi que nos partenaires".
Parmi les informations publiées figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", poursuit le centre hospitalier.
"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.
C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".
Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.
"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données", a précisé à l'AFP le parquet de Paris. "Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.
Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).
Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.
- Mesures de sécurité -
Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son patron ou son directeur financier, a expliqué M. Bancal.
Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).
Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.
En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".
Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.
Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".
Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.
L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.
Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.
Les établissements publics ne paient jamais les rançons, la loi le leur interdisant. Contacté par l'AFP, le ministère de la Santé n'était pas en mesure de commenter ces développements dimanche.
lby-leo-sm-jpa-kp/may/eb
M.Furrer--BTB