Covid-19 : les Hôpitaux de Paris portent plainte après le vol des données d’1,4 million de personnes

Les Hôpitaux de Paris ont déposé plainte ce mercredi 15 septembre à la suite d’une cyberattaque. Les pirates ont réussi à voler les données médicales de plus d’un million de personnes qui avaient effectué des tests de dépistage contre le Covid-19. De son côté, la CNIL a également ouvert une enquête.

covid piratage aphp
Crédits : Unsplash

Les Hôpitaux de Paris ont publié un communiqué officiel ce mercredi 15 septembre 2021 dans lequel ils annoncent porter plainte auprès du Procureur de la République de Paris après une cyberattaque survenue durant l’été 2021 et confirmée ce 12 septembre dernier. Comme l’explique l’institution, l’attaque en question a permis le vol des données médicales de plus d’un million de patients qui avaient effectué des tests de dépistage contre le Covid-19 au sein des différents établissements hospitaliers du groupe.

Il est précisé que l’attaque a porté sur un service sécurisé de partage de fichiers hébergés et utilisé par l’APHP, qui lui permet d’assurer le stockage et la partage sécurisé de fichiers en interne comme en externe. En effet, ce service était notamment utilisé pour transmettre à l’Assurance Maladie et aux agences régionales de santé certaines données utiles pour le “contact tracing“, en d’autres termes le suivi des cas contacts, notamment via TousAntiCovid.

À lire également : Faux certificats de vaccination – elle écope d’un an de prison ferme après avoir généré 200 faux QR codes

Les données d’1,4 million de patients compromises

Ce service a été utilisé en complément de celui du système d’information nationale de dépistage (SI-DEP), qui d’ailleurs n’a pas été visé par cette cyberattaque. Parmi les données subtilisées, on trouve l’identité des patients, le numéro de sécurité sociale ainsi que leurs coordonnées. Sont également mentionnées “l’identité et les coordonnées des professionnels de santé les prenant en charge, les caractéristiques et le résultat du test réalisé”. L’APHP ajoute qu’aucune autre donnée médicale que celles liées à la réalisation du test n’a été compromise.

Pour l’institution, les pirates ont profité d’une faille de sécurité présente dans l’outil numérique mentionné plus haut qu’elle utilise pour le partage de fichiers. Après confirmation de l’attaque, l’APHP a évidemment fermé l’accès à cet outil, et il le restera durant toute la durée des investigations. Par ailleurs, les Hôpitaux de Paris ont signalé les faits à la CNIL, la Commission nationale de l’informatique et des libertés, qui a décidé d’ouvrir une enquête sur cette violation.

L’ANSSI, l’Agence nationale de sécurité des systèmes d’information, a également été informée. Quant au ministère de la Santé, il a également décidé de porter plainte “afin que la lumière soit faite sur cette fuite, ses conséquences, et que toutes les mesures soient prises en compte pour qu’un tel évènement ne se reproduise pas”. Pour rappel, en février 2021 les fichiers médicaux de 500 000 patients français ont été piratés et s’étaient retrouvés sur le net.

Source : APHP


Réagissez à cet article !

Demandez nos derniers articles !

Moins de 125 € pour les Galaxy Buds 3 Pro : les écouteurs haut de gamme de Samsung passent à moitié prix

Alors que Samsung réclamait 249 € pour les Galaxy Buds 3 Pro à leur sortie, les écouteurs haut de gamme coûte moins de la moitié de ce prix, grâce à…

Grâce à One UI 9.5, votre smartphone Samsung va pouvoir verrouiller des applications

Le verrouillage d’applications arrive sur les smartphones Samsung via la mise à jour One UI 9.5. Cette fonction permet de bloquer l’accès aux apps de son choix par code PIN,…

Cette nouveauté de Microsoft Word va tout changer pour les longs documents

Microsoft annonce une nouvelle fonctionnalité pour Word : Lien vers un emplacement. Celle-ci permet de pointer vers des emplacements spécifiques au sein d’un document. Travailler en collaboration sur des documents…

On peut enfin désinstaller cette application agaçante sur les smartphones Samsung

Grâce à la mise à jour One UI 9.0, les utilisateurs peuvent enfin supprimer une application préinstallée de leur smartphone Samsung : le clavier Microsoft SwiftKey. Les smartphones Samsung viennent…

La loi qui devait interdire les réseaux sociaux aux moins de 15 ans est finalement bloquée

Rebondissement dans la saga de l’interdiction des réseaux sociaux aux moins de 15 ans en France. Le Conseil constitutionnel vient d’annoncer la censurer de la loi, qui ne pourra donc…

Test Xiaomi Smart Band 10 Pro : le bracelet connecté au format montre passe un cap dans le suivi s’activités

Avec le Smart band 10 Pro, il faut chercher les principales améliorations du côté du capteur cardiaque et de l’écran. Cela suffit-il à faire de cette édition 2026, un Band…

Android : comment booster l’autonomie de son smartphone en moins d’une minute

L’autonomie d’un smartphone est souvent le nerf de la guerre pour les utilisateurs qui cherchent à l’optimiser au maximum. Sur Android, il existe plusieurs paramètres qui permettent de réduire sa…

Samsung va lancer un casque audio pour concurrencer les AirPods Max et Sony

Samsung commercialise depuis des années des écouteurs sans fil, mais n’a pas encore tenté l’aventure du casque audio. Une situation qui serait sur le point de changer. Samsung est un…

On a visité le Nintendo Museum de Kyoto : une collection unique au monde, mais un musée imparfait

Le Nintendo Museum fait clairement partie des attractions les plus intrigantes pour les touristes de passage au Japon depuis bientôt deux ans. Situé à Uji, dans la préfecture de Kyoto,…

Vous détestez les changements d’interface de YouTube ? Voici la raison officielle

Un bouton qui disparaît, un libellé qui s’évapore, et on perd ses repères sur YouTube. La plateforme vient de dévoiler la logique derrière ces retouches incessantes. Elle assume totalement, et…