Covid-19 : les Hôpitaux de Paris portent plainte après le vol des données d’1,4 million de personnes

Les Hôpitaux de Paris ont déposé plainte ce mercredi 15 septembre à la suite d’une cyberattaque. Les pirates ont réussi à voler les données médicales de plus d’un million de personnes qui avaient effectué des tests de dépistage contre le Covid-19. De son côté, la CNIL a également ouvert une enquête.

covid piratage aphp
Crédits : Unsplash

Les Hôpitaux de Paris ont publié un communiqué officiel ce mercredi 15 septembre 2021 dans lequel ils annoncent porter plainte auprès du Procureur de la République de Paris après une cyberattaque survenue durant l’été 2021 et confirmée ce 12 septembre dernier. Comme l’explique l’institution, l’attaque en question a permis le vol des données médicales de plus d’un million de patients qui avaient effectué des tests de dépistage contre le Covid-19 au sein des différents établissements hospitaliers du groupe.

Il est précisé que l’attaque a porté sur un service sécurisé de partage de fichiers hébergés et utilisé par l’APHP, qui lui permet d’assurer le stockage et la partage sécurisé de fichiers en interne comme en externe. En effet, ce service était notamment utilisé pour transmettre à l’Assurance Maladie et aux agences régionales de santé certaines données utiles pour le “contact tracing“, en d’autres termes le suivi des cas contacts, notamment via TousAntiCovid.

À lire également : Faux certificats de vaccination – elle écope d’un an de prison ferme après avoir généré 200 faux QR codes

Les données d’1,4 million de patients compromises

Ce service a été utilisé en complément de celui du système d’information nationale de dépistage (SI-DEP), qui d’ailleurs n’a pas été visé par cette cyberattaque. Parmi les données subtilisées, on trouve l’identité des patients, le numéro de sécurité sociale ainsi que leurs coordonnées. Sont également mentionnées “l’identité et les coordonnées des professionnels de santé les prenant en charge, les caractéristiques et le résultat du test réalisé”. L’APHP ajoute qu’aucune autre donnée médicale que celles liées à la réalisation du test n’a été compromise.

Pour l’institution, les pirates ont profité d’une faille de sécurité présente dans l’outil numérique mentionné plus haut qu’elle utilise pour le partage de fichiers. Après confirmation de l’attaque, l’APHP a évidemment fermé l’accès à cet outil, et il le restera durant toute la durée des investigations. Par ailleurs, les Hôpitaux de Paris ont signalé les faits à la CNIL, la Commission nationale de l’informatique et des libertés, qui a décidé d’ouvrir une enquête sur cette violation.

L’ANSSI, l’Agence nationale de sécurité des systèmes d’information, a également été informée. Quant au ministère de la Santé, il a également décidé de porter plainte “afin que la lumière soit faite sur cette fuite, ses conséquences, et que toutes les mesures soient prises en compte pour qu’un tel évènement ne se reproduise pas”. Pour rappel, en février 2021 les fichiers médicaux de 500 000 patients français ont été piratés et s’étaient retrouvés sur le net.

Source : APHP


Réagissez à cet article !

Demandez nos derniers articles !

Vos recherches Google livrées aux IA concurrentes ? La firme attaque l’Europe en justice

Google vient de porter devant le Tribunal de l’Union européenne deux décisions prises cet été par la Commission. Bruxelles veut forcer la firme à partager ses données de recherche et…

GPT-6.1 Astra ne sortira pas, l’IA ment et accède à des applications sans permission

Selon les informations de The Wall Street Journal, OpenAI a choisi de reporter la sortie de son modèle GPT-6.1 Astra pour des questions de sécurité. Un euphémisme quand on voit…

Firefox : le nouveau design est enfin disponible pour tous, voici tout ce que change la dernière grosse mise à jour

On en parle depuis plusieurs mois, la voilà enfin disponible pour tous les utilisateurs : la mise à jour qui permet à Firefox de rattraper son (gros) retard en matière…

Google confie votre portefeuille à son IA, elle compte bien vous dire ce qu’elle y trouve

Gemini poursuit son installation dans les applications les plus utilisées d’Android. L’assistant accède maintenant au contenu de Google Wallet, des cartes d’embarquement aux programmes de fidélité. Avec un compte bancaire…

Google Assistant commence à disparaître de nos smartphones, plus le choix que de passer à Gemini

Google nous avait prévenus : à compter du 4 septembre dernier, Gemini commencerait à remplacer progressivement Assistant sur nos smartphones. Chose promise, chose due. Voilà que Google Assistant disparaît peu…

ChromeOS : la date de mise à mort est confirmée, la firme prépare la transition à Googlebook OS

Google profite de la rentrée pour répondre à la question qui brûle les lèvres de nombreux étudiants : qu’adviendra-t-il de leur Chromebook une fois le support de ChromeOS arrivé à…

The Last of Us aura droit à au moins deux nouveaux jeux, c’est officiel

Le co-créateur des jeux The Last of Us confirme que le studio Naughty Dog travaille sur au moins deux nouveaux jeux vidéo de la licence. Mais il reste très avare…

Ce navigateur gratuit intègre une eSIM de voyage et propose 3 Go de données gratuites dans plusieurs pays

Opera vient d’ajouter une fonction inédite à son navigateur pour Android. La firme norvégienne y glisse une eSIM de voyage, achetée et gérée sans application tierce. Le numéro de téléphone…

Cette application transforme votre iPhone Duo en Walkman à cassettes

Un iPhone duo qui devient un baladeur à cassettes, voilà ce que propose l’application Duo-Man à tous les nostalgiques de ce support physique. Et avec les bruits d’époque s’il vous…

Surprise, le film Resident Evil est un gros succès et pourrait même dépasser l’opus le plus populaire de la franchise

Sorti il y a maintenant presque deux semaines, le dernier film Resident Evil fait un véritable carton au box-office. Il tient désormais tête aux mastodontes de la franchise au cinéma…