Vice Society derrière le piratage d’une maternité

Les 150 Go de données volés à l’établissement hospitalier ont depuis été diffusés sur le darkweb.

L’hôpital Pierre Rouquès-Les Bluets, dans le XIIème arrondissement de Paris a indiqué dans un communiqué publié le 17 octobre, que sa maternité a été victime d’une cyberattaque le 9 octobre dernier. L'établissement de santé a indiqué que l’attaque a été « circonscrite » et qu’une plainte a été déposée auprès de la Cnil. « Les accès aux réseaux externes ont été interrompus pour éviter la propagation du logiciel malveillant », et « les mesures nécessaires ont été prises pour permettre d'assurer la continuité et la sécurité des soins ». Toutefois, des données de patientes ont fuité. Et l’établissement a mis en garde contre d’éventuelles tentatives d’hameçonnage.

L’origine de l’attaque est restée inconnue dans un premier temps. Cependant, la direction de l’hôpital a expliqué que le piratage a été revendiqué le 20 octobre par le groupe russophone Vice Society, actif depuis 2 ans. Ce qui a permis d’en apprendre un peu plus sur la nature de l’attaque. Sans surprise, il s’agit d’un rançongiciel.

Les données divulguées

Les pirates ont dans un premier temps menaçé de divulguer 150 Go de données. Contactés par Databreaches.net, ils ont indiqué avoir verrouillé tous les fichiers et toutes les sauvegardes de l’hôpital. « S'ils paient, nous pouvons les aider à restaurer leur réseau en 1 jour (peut-être moins). Nous leur donnerons un peu plus de temps pour y réfléchir ». De son côté, l’hôpital a assuré que les dossiers médicaux étaient accessibles pour la plupart. 

Lundi 24 octobre 2022, les pirates ont finalement diffusé l’intégralité des informations volées à la maternité, indique le site de veille des attaques informatiques Zataz. « Dans un darkweb que je ne citerai pas (hors blog des pirates), ces terroristes 2.0 ont mis en ligne des milliers de documents et dossiers. Des identités, des adresses, des téléphones, la comptabilité, les backups des comptes Outlook du personnel, dont ceux des Ressources Humaines, de l’Informatique ou encore du secrétariat chirurgie, des passeports, etc. »