Rechercher Annuler

Un hôpital obligé de payer une rançon à des hackers

De Nicolas - Posté le 18 février 2016 à 15h03 dans Insolite

Les cyberattaques coûtent de plus en plus cher aux entreprises et l'histoire qui vient de se dérouler aux Etats-Unis ne fait que confirmer cette tendance. En effet, un hôpital de Los Angeles, le Hollywood Presbyterian Medical Center, a été forcé de payer une lourde rançon à des hackers informatiques

hacker

17 000 dollars de rançon

C'est la somme que l'hôpital a dû verser aux hackers afin de pouvoir réutiliser son système informatique. La somme a été versée en bitcoins pour plus de discrétion. Les hackers avaient verrouillé tous les systèmes informatiques de l'établissement et avaient crypté de nombreux fichiers pour les rendre illisibles. Si les soins aux patient on pu être assurés sans aucun problème, le personnel hospitalier a dû, pour sa part, revenir aux anciennes méthodes de travail en reprenant les documents papier au lieu des fichiers informatiques. Fax et téléphone ont également remplacé la messagerie électronique. Allan Stefanek, le président du Centre médical presbytérien de Hollywood, a déclaré que le versement de la rançon était "le moyen le plus rapide et efficace" pour pouvoir à nouveau travailler normalement. Notez que le FBI est actuellement en charge de l'enquête. 

Une telle histoire met en lumière, les dangers que peuvent représenter le hacking pour des sociétés ultra dépendantes de données informatiques et n'affichant pas un niveau de sécurité informatique assez élevé. C'est loin d'être la première fois qu'une cyberattaque oblige une entreprise à payer une rançon à des hackers. 

Une erreur ?

Source(s) : 20 minutes

Mots-Clés : hôpitalrançonhackers

Par Nicolas

J'ai découvert les nouvelles technologies en jouant à Duck Hunt sur ma Nes, en passant des appels sur mon mobile Itinéris et en insultant des routiers via la Cibi de mon père. Eh oui, j'ai bientôt 35 ans ! Je suis recordman de la rédaction de SMS avec un doigt. Signe particulier : ne possède pas d'iPhone ! Edit 2021 : quelques années de plus et finalement j'ai un iPhone dans la poche.

Cliquez sur une phrase de l'article pour proposer une correction.

J'ai compris !

Commentaires (31)

Par jeanLucasec, il y a 8 ans :

Un métier d'avenir hacker

Répondre à ce commentaire

Par yuropp, il y a 8 ans (en réponse à jeanLucasec):

Paraît que le fisc US veut en recruter 60000 pour être un peu moins minables à la prochaine tentative de vol des données de leurs victimes…

Répondre à ce commentaire

Par Jack, il y a 8 ans :

Putain, arrêtez de dire que ce sont des hackers, ce sont pas des hackers, un hacker, ça explore etc .. Ca ne fait pas de mal. Ce sont des putains de BLACKHAT, le jour où le monde aura retenu ça ...

Répondre à ce commentaire

Par clem, il y a 8 ans (en réponse à Jack):

sauf que les Black Hat sont un type de hacker. Les hackeurs que tu décrit sont appelés Grey Hat, ils entrent sur des systèmes sécurisés juste pour le plaisir et sans faire de mal à personne.
Apres il y a d'autres type de hackeur (white hat, blue hat, les activistes,...)

Répondre à ce commentaire

Par Crossdagger, il y a 8 ans (en réponse à Jack):

Mdr c'est des hackers

Répondre à ce commentaire

Par Theo, il y a 8 ans (en réponse à Jack):

Le mec qui essaye de faire celui qui sait...

Répondre à ce commentaire

Par dede1989, il y a 8 ans :

Etrange... Surtout au états-Unis.

Une rançon de 17 000 dollars ? C'est quoi ça comme rançon.
On dirait plutôt une vengeance, ou peut-être une façon de montrer que les systèmes informatiques hospitaliers son vulnérable.

Surtout que si le mec est si fort que ça, il peux se faire beaucoup plus que 17 000 dollars... et en plus de ça SANS attirer l'attention sur lui.

Répondre à ce commentaire

Par Nitex, il y a 8 ans (en réponse à dede1989):

Demander 2 millions est inutile et débile, ils payeront pas et t'auras CIA NSA FBI et tout acronyme de merde sur le dos directement...

Répondre à ce commentaire

Par Ludo clyde, il y a 8 ans via l'application Hitek :

ils ont fait ça pour quelle raison ?

Répondre à ce commentaire

Par c0rx, il y a 8 ans (en réponse à Ludo clyde):

Ouai on court tous après, le pognon et l'succès, les filles nues l'amour, la piscine, remplie d'gros billets, ouais on est toujours prêts a décrocher la lune. Pourquoi tes poches sont elles vides, pourquoi les miennes sont-elles pleines de tune?!

Répondre à ce commentaire

Par HueHueHue, il y a 8 ans (en réponse à c0rx):

C'est ça de se prostituer

Répondre à ce commentaire

Par c0rx, il y a 8 ans (en réponse à HueHueHue):

Grave viva le capitalisme :)

Répondre à ce commentaire

Par boopette, il y a 8 ans :

Pour la petite précision, ils avaient demandé à la base environ 3 million de dollars. Plutôt "généreux" de leur part d'accepter les 17.000 . (J'espère que ça va pas devenir une habitude de hacker des services aussi important que les hôpitaux mais j'en doute :/ )

Répondre à ce commentaire

Par Spacetcha, il y a 8 ans via l'application Hitek :

La même chose est arrivée au taff aujourd'hui. Restauration des données.. fin

Répondre à ce commentaire

Par Zsupraz, il y a 8 ans :

N'empêche c'est pas un peu toi much de s'attaquer à un hôpital ? :/

Répondre à ce commentaire

Par yuropp, il y a 8 ans (en réponse à Zsupraz):

C'est peut-être pour ça qu'ils ont fait un rabais

Répondre à ce commentaire

Par yuropp, il y a 8 ans :

D'après ce que j'ai entendu, ça a aussi touché des scanners et autres engins comme ça. Ben oui, les fabricants de ces petits joujoux à plusieurs millions la pièce ne d'enquiquinent pas. ils incorporent une carte mère avec un M$ windoze dessus. XP au mieux, vu que ce genre d'objet vit longtemps. Jamais patché bien entendu vu que le directeur informatique ne sait même pas à quoi ça sert (lui, sorti de M$ office…).
coté protection contre les malware, il y a une ligne dans le manuel : "si vous choppez une saleté, c'est votre problème"

Dans bien des boîtes, il y a des centaines de matos de ce gente. ça se chiffre en milliards. Et certains, en hosto ou ailleurs, peuvent tuer.

Répondre à ce commentaire

Par Nissed, il y a 8 ans (en réponse à yuropp):

Ce que t'as entendu sur les scanners c'est de la pure invention ne te fît pas au oui-dire des sites qui grossissent les fait, seul les mail et fonctions administratives ont été touché. De plus les scanners et autres machines de services médicales ne fonctionne sûrement pas via des OS classique tel que Windows, Apple ou Linux... Faudrait vraiment être con pour faire ça et surtout ça serait pas utile.

Répondre à ce commentaire

Par yuropp, il y a 8 ans (en réponse à Nissed):

Pour les scanner, il est exact que je n'ai pas d'information directe récente (et toi, tu en as ?).

Mais je peux t'affirmer que des fabricants d'appareils de mesure électronique "haut de gamme" (pas le voltmètre 5 digits 1/2 de base ou le scope 100 MHz donc), "signés" par des fabricants ayant pignon sur rue, sont conçus exactement comme cela. Mais qu'aucun ne fait appel à Mac OS ; windoze, par contre…
C'est logique : on met le pognon dans les constituants qui "font la différence" au plan fonctionnel. Mais pour "faire joli", zinzin suffit amplement, d'autant que par ce moyen, on peut écrire le code (pas seulement l'IHM) alors que le hard n'est pas encore au point.

En principe, aussi bien les puces que les cartes mères ou que les OS excluent toute utilisation "en support de la vie". Ce qui pourrait inclure les outils de diagnostic (un scanner ne soigne pas…). Ou pas…
J'ai connu une époque où tout le monde se foutait de ce genre d'interdiction (mis à part le risque d'électrocuter un patient, pris relativement au sérieux).
Ça a changé ? Pour de vrai ? pour toutes les fonctions ? (pas confondre mise en œuvre des capteurs, traitement de signal, IHM, et mise à jour des dossiers médicaux… La criticité n'est pas la même).

Répondre à ce commentaire

Par Ruby , il y a 8 ans :

Ça m'a fait penser a un épisode des expert cyber vu hier.. C'est grave d'en être a attaquer les hosto.

Répondre à ce commentaire

Par Moustikk, il y a 8 ans (en réponse à Ruby ):

Ouais, la même, c'est ce que je me suis dit, en fait c'est une blague, c'est l'épisode des experts cyber qu'ils racontent...
Mais en fait non...

Répondre à ce commentaire

Par Tamair, il y a 8 ans :

'La somme a été versée en bitcoins pour plus de discrétion."
Brouiller les pistes pour ne pas se faire attraper n'est pas pareil que de la discretion :/

Répondre à ce commentaire

Par Yolo, il y a 8 ans (en réponse à Tamair):

C'est plus discret que de demander d'envoyer un chèque a tel adresse *_*

Répondre à ce commentaire

Par Tamair, il y a 8 ans (en réponse à Yolo):

Oui c'est plus discret. Je n'ai jamais dit le contraire. Une fois de plus, c'est pas la discretion qui est recherchée, ils ne veulent juste pas qu'on remonte à eux.

Répondre à ce commentaire

Par gruduh, il y a 8 ans :

Quelle bande de gros fdp tout de même. Aucun respect pour les gens sur leur lit de mort. Le fric , le fric , toujours le fric.

Répondre à ce commentaire

Par Sasukelric, il y a 8 ans :

ça arrive souvent, même en france, je bosse dans une boite d'info et l'un de nos prestataires (une mairie en l’occurrence) c'est choppé se fameux virus (de sont doux nom teslacrypt) qui suite à une chaine de spam via mail, il suffis d'ouvrir la pièce jointe d'un de ces mails pour qu'un script ajoute une extension (.micro, .vvvv. .xxx , ect....) à la fin de certain fichiers mais unique les fichiers de travail (word, excel, slq, ...) sans touché au fonction de windows, ce qui fait que les ordinateurs et les serveurs continue à fonctionner sans pouvoir bosser !
la seul solution pour ne pas payer c'est de prévoir des stratégies de sauvegarde.
Donc au final l’hôpital n'était pas particulièrement visé vu que tout le monde peu se faire touché et avec les mises à jours fréquente de ce virus, les antivirus n'ont pas toujours le temps de suivre.

Répondre à ce commentaire

Par Niji, il y a 8 ans (en réponse à Sasukelric):

Je confirme, c'est arrivé à l'école maternelle où je travaille, et l'ordi a dû être formaté -_- merci Locky.

Répondre à ce commentaire

Par Kuon, il y a 8 ans :

ça n'a pas été ébruité mais c'est arrivé dans plusieurs hôpitaux français. Certains on payé mais rien n'a été rendu

Répondre à ce commentaire

Par Zekzekzek, il y a 8 ans :

#pasdamalgame....

Ici comme la vie des patients n'étaient pas en danger , 17000 dollars c'est que dalle pour un hôpital de ce genre.Et si y'a un milieux où on retrouve le plus d'enculés , c'est bien dans les hôpitaux ( au niveau des dirigeants ).

Répondre à ce commentaire

Par Regiscan, il y a 8 ans via l'application Hitek :

des pirates pas des hacker par pitier faite la difference

Répondre à ce commentaire

Par Hironidusor, il y a 8 ans via l'application Hitek :

Enfaite il existe une série sur le sujet, "Mr.Robot" pour les intéressés, et il a eu la même idée.

Répondre à ce commentaire

Laisser un commentaire

Votre adresse e-mail ne sera pas visible. Pour avoir une image de profil, utilisez le service gravatar.

Tu es membre premium car tu as commandé une HITEKBOX. Tu peux donc ajouter des smileys et des images.