Covid-19 : les Hôpitaux de Paris portent plainte après le vol des données d’1,4 million de personnes

Les Hôpitaux de Paris ont déposé plainte ce mercredi 15 septembre à la suite d'une cyberattaque. Les pirates ont réussi à voler les données médicales de plus d'un million de personnes qui avaient effectué des tests de dépistage contre le Covid-19. De son côté, la CNIL a également ouvert une enquête.

covid piratage aphp
Crédits : Unsplash

Les Hôpitaux de Paris ont publié un communiqué officiel ce mercredi 15 septembre 2021 dans lequel ils annoncent porter plainte auprès du Procureur de la République de Paris après une cyberattaque survenue durant l'été 2021 et confirmée ce 12 septembre dernier. Comme l'explique l'institution, l'attaque en question a permis le vol des données médicales de plus d'un million de patients qui avaient effectué des tests de dépistage contre le Covid-19 au sein des différents établissements hospitaliers du groupe.

Il est précisé que l'attaque a porté sur un service sécurisé de partage de fichiers hébergés et utilisé par l'APHP, qui lui permet d'assurer le stockage et la partage sécurisé de fichiers en interne comme en externe. En effet, ce service était notamment utilisé pour transmettre à l'Assurance Maladie et aux agences régionales de santé certaines données utiles pour le “contact tracing“, en d'autres termes le suivi des cas contacts, notamment via TousAntiCovid.

À lire également : Faux certificats de vaccination – elle écope d’un an de prison ferme après avoir généré 200 faux QR codes

Les données d'1,4 million de patients compromises

Ce service a été utilisé en complément de celui du système d'information nationale de dépistage (SI-DEP), qui d'ailleurs n'a pas été visé par cette cyberattaque. Parmi les données subtilisées, on trouve l'identité des patients, le numéro de sécurité sociale ainsi que leurs coordonnées. Sont également mentionnées “l'identité et les coordonnées des professionnels de santé les prenant en charge, les caractéristiques et le résultat du test réalisé”. L'APHP ajoute qu'aucune autre donnée médicale que celles liées à la réalisation du test n'a été compromise.

Pour l'institution, les pirates ont profité d'une faille de sécurité présente dans l'outil numérique mentionné plus haut qu'elle utilise pour le partage de fichiers. Après confirmation de l'attaque, l'APHP a évidemment fermé l'accès à cet outil, et il le restera durant toute la durée des investigations. Par ailleurs, les Hôpitaux de Paris ont signalé les faits à la CNIL, la Commission nationale de l'informatique et des libertés, qui a décidé d'ouvrir une enquête sur cette violation.

L'ANSSI, l'Agence nationale de sécurité des systèmes d'information, a également été informée. Quant au ministère de la Santé, il a également décidé de porter plainte “afin que la lumière soit faite sur cette fuite, ses conséquences, et que toutes les mesures soient prises en compte pour qu'un tel évènement ne se reproduise pas”. Pour rappel, en février 2021 les fichiers médicaux de 500 000 patients français ont été piratés et s'étaient retrouvés sur le net.

Source : APHP


Réagissez à cet article !

Demandez nos derniers articles !

Xiaomi Redmi Pad 2 Pro : la tablette passe à moitié prix pour le Choice Day !

Normalement en vente à 351 €, la Xiaomi Redmi Pad 2 Pro est actuellement affichée à prix sacrifié sur AliExpress. À l’occasion du Choice Day, vous pouvez l’avoir à 177,19…

Le tout nouveau Xiaomi 17 perd déjà 378 € sur son prix (-35%) : cette offre va vite disparaître

Le récent Xiaomi 17 voit son prix chuter de près de 400 € grâce à une offre à durée limitée. La version 512 Go du smartphone haut de gamme est…

Panne LCL : impossible de se connecter au site ou à l’application, la banque est en rade

Une panne est en cours sur le site Internet et l’application mobile de la banque LCL. Les clients n’arrivent pas à se connecter à leur espace sur l’un ou l’autre…

Clap de fin pour les Tesla Model S et Model X, elles sont officiellement mortes

C’est la fin d’une ère chez Tesla avec l’arrêt de la production des Model S et Model X si emblématiques de la gamme. Une fois que les exemplaires actuellement en…

La première moto au monde à batterie solide entre en production, ses performances sont folles

Après des mois de doutes et de scepticisme, la première moto à batterie tout-solide de série est enfin une réalité. La Verge TS Pro sort des usines avec des chiffres…

Vous préférez les SMS aux appels ? Voici ce que cela dit de vous selon des psychologues

Pourquoi diable vous appelle-t-on alors qu’il suffirait d’un message ? Si cette pensée vous a déjà traversé l’esprit, sachez que vous n’êtes pas le seul à détester les appels (ou…

Un nouveau jeu The Last of Us en préparation ? Voilà pourquoi les fans y croient

Un post Instagram vient de remettre de l’huile sur le feu des rumeurs concernant le prochain jeu The Last of Us. Y a-t-il  un fond de vérité où est-ce seulement…

-40% sur le Sony WH-1000XM6 : la référence des casques à réduction de bruit devient enfin abordable

Le Sony WH-1000XM6, l’un des meilleurs casques à réduction de bruit voit son prix chuter de près de 40%. Il passe à 284 € au lieu de 449 € grâce…

Bon plan Xiaomi Electric Scooter Elite : cette belle chute de prix sur la trottinette ne va pas durer, vite !

Vous cherchez une trottinette qui soit à la fois puissante et endurante ? Ce bon plan est fait pour vous ! Durant le Choice Day, la Xiaomi Electric Scooter Elite…

Non, ce n’est pas un poisson d’avril : vos données sont peut-être déjà sur le dark web !

Chaque jour, des millions de données personnelles sont dérobées et revendues sur le dark web à l’insu de leurs propriétaires. Faut-il s’en inquiéter ? Oui. Mais bonne nouvelle, vous pouvez…