En ce moment

Piratage au CHU de Rouen. D'autres villes ont été visées

Les recherches de l'Anssi permettent de mieux connaître le mode opératoire et les origines des cybercriminels.

Piratage au CHU de Rouen. D'autres villes ont été visées
Les pirates informatique qui s'en sont pris aux réseaux du CHU de Rouen ont également essayé de s'attaquer aux systèmes d'autres établissements dans le pays. - Tendance Ouest

Le groupe de pirates informatiques qui a gravement perturbé le fonctionnement du CHU de Rouen avec un rançongiciel a tenté de s'en prendre, en vain, à plusieurs autres hôpitaux, a indiqué jeudi 28 novembre le directeur général de l'agence gardienne de la sécurité informatique française. "L'attaquant est actif, il cherche en France" et a déjà pris pour cible "plusieurs entités publiques et privées", et en particulier des hôpitaux qui ont repoussé les attaques, a expliqué Guillaume Poupard. "Le secteur de la santé globalement intéresse l'attaquant", a indiqué M. Poupard, qui dirige l'Agence nationale de la sécurité des systèmes d'information (Anssi).

Les cybercriminels identifiés

Une attaque informatique au rançongiciel a gravement perturbé le fonctionnement du CHU de Rouen le week-end des 16 et 17 novembre. Les pirates se sont introduits dans le système informatique puis ont chiffré les fichiers pour les rendre inopérants, exigeant une rançon pour les débloquer. L'Anssi a dépêché sur place une petite équipe à Rouen dès l'alerte donnée, tandis que d'autres techniciens et ingénieurs étaient mobilisés à Paris. Au total, 25 cyberpompiers de l'Anssi ont été mobilisés le samedi, puis 25 personnes supplémentaires le lendemain. Leur travail était à la fois de "faire de la remédiation" - remettre en marche les équipements bloqués - et de "sauvegarder un maximum de traces pour être capable de mener à bien l'enquête après".

L'Anssi estime que l'attaque a été menée par un groupe d'attaquants identifié sous le nom de TA505, qui utilise un rançongiciel baptisé Clop. Selon un annuaire de la menace informatique compilé par le groupe Thales, TA505 est un groupe de cybercriminels actif depuis 2014. Son origine géographique n'est pas identifiée, mais le groupe "semble parler le russe", selon ce document.

Newsletter

Restez informé ! Recevez des alertes pour être au courant de toutes les dernières actualités.
Réagir à cet article

L'espace des commentaires est ouvert aux inscrits.
Connectez-vous ou créez un compte pour pouvoir commenter cet article.

En direct
Petites Annonces
Immobilier
Local médical / paramédical à louer au pôle santé de Hésingue
Local médical / paramédical à louer au pôle santé de Hésingue Hésingue (68220) 500€ Découvrir
A vendre appartement 3 pièces sur Antony .
A vendre appartement 3 pièces sur Antony . Antony (92160) 232 000€ Découvrir
Location box de stockage de  1 À 15 m2
Location box de stockage de 1 À 15 m2 Orée-d'Anjou (49270) 115€ Découvrir
Appartement T3 meublé 54 m2
Appartement T3 meublé 54 m2 Annemasse (74100) 750€ Découvrir
Automobile
Peugeot 108 ENVY TOP
Peugeot 108 ENVY TOP Saint-Mammès (77670) 5 190€ Découvrir
Renault Captur full hybrid E-Tech 145  6 mois
Renault Captur full hybrid E-Tech 145 6 mois Voisins-le-Bretonneux (78960) 28 200€ Découvrir
Golf R-Line 1ST, modèle VIII SW 2.0 TDI SCR 150 R-LINE DSG7
Golf R-Line 1ST, modèle VIII SW 2.0 TDI SCR 150 R-LINE DSG7 Lille (59000) 19 500€ Découvrir
Peugeot 205
Peugeot 205 Avensan (33480) 1 550€ Découvrir
Bonnes affaires
Rare cafetière égoïste en argent massif poinçon anglais silver XIXem
Rare cafetière égoïste en argent massif poinçon anglais silver XIXem Lille (59000) 0€ Découvrir
Lot de 3 étais maçonnerie
Lot de 3 étais maçonnerie Petit-Caux (76370) 30€ Découvrir
Lot de 5 serres joint maçonnerie
Lot de 5 serres joint maçonnerie Petit-Caux (76370) 20€ Découvrir
Echelle 7 mètre alu
Echelle 7 mètre alu Petit-Caux (76370) 120€ Découvrir
L'application mobile de Tendance Ouest
Inscrivez vous à la newsletter
Les pronostics avec Tendance Ouest
L'emploi avec Tendance Ouest
L'agenda des sorties de Tendance Ouest
Les concerts avec Tendance Ouest
Piratage au CHU de Rouen. D'autres villes ont été visées