-
Nestlé sera rejugé pour ses décharges sauvages dans les Vosges
-
Charles Sapin sur France Inter: la direction fait des propositions mais la grève est maintenue
-
Micron Technology à Taïwan: après des propositions de la direction, les salariés réclament davantage
-
Andersson promet de faire "avancer la Suède" après sa victoire aux législatives
-
Information inexacte sur Rima Hassan: Laurent Nuñez se défend, LFI veut sa démission
-
En Ecosse, Charles III met en garde les géants de la tech contre les "risques existentiels" de l'IA
-
Carburants: la colère des pêcheurs enfle, réunion au ministère
-
Carburant: les pêcheurs lèvent les blocages à Nice et à Frontignan
-
Apologie du terrorisme: Dieudonné condamné à six mois sous bracelet électronique
-
T-shirt de soutien à Ceuta : de Madrid à Paris, Mbappé attaqué par la droite et l'extrême droite
-
Foot: Yannick Cahuzac sera l'entraîneur de Lens au-delà du match à Monaco
-
Turquie : Erdogan briguera un nouveau mandat lors d'une élection anticipée, affirme un conseiller
-
Peut-on "éteindre" une intelligence artificielle ?
-
Mark Carney balaie les menaces de Trump et salue une "nouvelle alliance" avec l'UE
-
Allemagne: un groupe de 44 joueurs et 16 novices pour la première liste de Klopp
-
Remaniement au Japon, les principaux ministres restent en poste
-
Indonésie/incendies: l'épaisse fumée entrave l'intervention des secours japonais
-
Carburants: la colère des pêcheurs enfle, ports bloqués et réunion au ministère
-
Modi promeut l'Inde comme futur hub mondial de la fabrication de puces
-
Charles III réunit les poids lourds de l'IA en Ecosse pour réclamer des garanties
-
Après les menaces de Trump, l'UE cherche à rassurer sur son rapprochement avec le Canada
-
La Bourse de Paris dans le vert, soutenue par le recul des prix du pétrole
-
Macron reçoit le président libanais et le roi de Jordanie Abdallah II pour des réunions sur le Liban
-
En Inde, une loi inquiète les personnes transgenres et leurs médecins
-
Top 14: "Être sélectionné, ce n'est pas une fin mais une étape", juge le Toulousain Graou
-
Top 14: Couilloud, un retour et déjà une influence au LOU
-
En Indonésie, des villageois payés pour observer les animaux
-
Carburant: nouveaux blocages de pêcheurs dans l'Hérault et à Nice avant une réunion avec la ministre
-
Inde: un chant de la lutte pour l'indépendance au coeur d'une polémique
-
Lula ira à l'ONU dire à Trump de "ne pas se mêler" des élections au Brésil
-
Poissons avariés, commerces au ralenti: les Gambiens exaspérés par les coupures électriques
-
En Ecosse, Charles III réunit les poids lourds de l'IA et réclame des garanties
-
Ligue Europa: l'OM et l'Europe, pour quoi faire et comment faire ?
-
Messi marque son 100e but avec l'Inter Miami et glane un nouveau trophée
-
Une sonde de la Nasa permet de découvrir un nouveau cratère sur la Lune
-
Le Congrès américain adopte un nouveau paquet de sanctions contre la Russie
-
Espagne: le Barça danse sous la pluie et fait cavalier seul
-
Ligue Europa: nul frustrant pour Rennes à Graz
-
Ligue Europa: Lyon débute bien face à Anderlecht
-
Espagne: critiqué, Mbappé affirme soutenir les habitants de Ceuta "à 100%"
-
L'inflation "trop élevée" pousse la Fed à serrer la vis et braver Trump
-
Yémen: les Houthis font état de frappes de Ryad, qui les accuse d'attaque à La Mecque
-
Le Congrès américain s'en prend aux centres de données, en plein débat sur l'IA
-
Le chef de l'ONU appelle à une "coordination mondiale" sur l'IA
-
Pour tenter de contenir la colère sociale, Lecornu prolonge les aides sur les carburants
-
La Fed relève ses taux face à l'inflation, à contre-courant de Trump
-
Déraillement en Normandie: la SNCF prévoit "plusieurs" semaines de travaux
-
La Bourse de Paris prend des risques calculés avant la Fed
-
Gaza: 21 morts dont 12 enfants dans l'effondrement d'un immeuble
-
"On perd le contrôle", met en garde le pionnier de l'IA Yoshua Bengio
Cyberattaque d'un hôpital en Essonne: des données de santé divulguées
Les pirates informatiques auteurs de l'attaque contre l'hôpital de Corbeil-Essonnes en août ont mis à exécution leurs menaces en divulguant les informations de santé volées, faisant planer un risque de chantage ou d'extorsion sur les personnes touchées par cette fraude.
L'hôpital a confirmé dimanche la publication de données qui "semblent concerner nos usagers, notre personnel ainsi que nos partenaires".
Parmi les informations publiées figurent "certaines données administratives", dont le numéro de sécurité sociale, et "certaines données santé telles que des compte-rendus d'examen et en particulier des dossiers externes d'anatomocytopathologie, de radiologie, laboratoires d'analyse, médecins", poursuit le centre hospitalier.
"L'attaque semble avoir été circonscrite aux serveurs virtuels et à une partie seulement de l’espace de stockage du CHSF (environ 10%)", ajoute-t-il.
C'est le blog de cybersécurité Zataz.com, qui avait donné l'alerte, affirmant qu'une "première diffusion (de données) a(vait) été orchestrée sous la forme d'un fichier compacté de 11,7 gigaoctets".
Selon Damien Bancal, l'auteur du blog qui a pu consulter le fichier, celui-ci contient des documents aussi variés que des examens médicaux, des recours à la couverture médicale universelle (CMU), et une autorisation d'internement d'office en service psychiatrique.
"Néanmoins, à ce stade de l'analyse des éléments en la possession des services enquêteurs, il n'est pas possible" d'accéder facilement aux données", a précisé à l'AFP le parquet de Paris. "Seuls les initiés peuvent accéder aux données" a confirmé M. Bancal à l'AFP.
Une enquête a été ouverte par le parquet de Paris et confiée aux gendarmes du Centre de lutte contre les criminalités numériques (C3N).
Le risque est désormais que des escrocs utilisent les données accessibles pour monter de nouvelles attaques ciblées, en utilisant les informations personnelles à leur disposition pour capter la confiance de la victime.
- Mesures de sécurité -
Les attaquants vont par exemple rechercher "des patrons, des personnalités importantes", et monter des arnaques comme "les fraudes au président", où l'escroc arrive à obtenir un virement bancaire d'une institution en se faisant passer pour son patron ou son directeur financier, a expliqué M. Bancal.
Les attaquants peuvent aussi utiliser les numéros de téléphone pour monter les arnaques aux comptes personnels de formation (CPF) ou aux cryptomonnaies, les adresses mail pour faire du "hameçonnage" (en anglais "phishing", inciter l'internaute à télécharger des fichiers malveillants ou à cliquer sur des liens pour lui extorquer des identifiants et code d'accès...).
Dans son communiqué de presse, le centre hospitalier de Corbeil-Essonnes a rappelé plusieurs mesures de sécurité à suivre par les personnes potentiellement concernées.
En cas de réception d'un email, SMS, ou appel téléphonique demandant telle ou telle action à l'usager, il faut "vérifier que l’expéditeur est bien légitime et en lien avec le sujet" et "ne jamais fournir d’informations confidentielles (bancaires, mots de passe…)".
Il faut "être vigilant si le ton du message est pressant, qu’il vous pousse à l’action, d’autant plus si vous n’attendiez pas ce message", a également indiqué l'hôpital.
Celui-ci recommande aussi de "vérifier les comptes associés" à un numéro de Sécurité sociale et d'en changer les mots de passe "au moindre doute".
Selon Zataz, les hackers avaient fixé un ultimatum au 23 septembre à l'hôpital pour payer la rançon.
L'hôpital, situé dans l'Essonne, au sud de Paris, assure la couverture sanitaire de près de 700.000 habitants de la grande couronne.
Il avait été victime le 21 août d'une cyberattaque avec demande de rançon de 10 millions de dollars, ramenée ensuite à un ou deux million de dollars, selon les sources.
Les établissements publics ne paient jamais les rançons, la loi le leur interdisant. Contacté par l'AFP, le ministère de la Santé n'était pas en mesure de commenter ces développements dimanche.
lby-leo-sm-jpa-kp/may/eb
S.Gregor--AMWN